CVE-2023-42442
تنزيل تسجيلات الجلسات في JumpServer دون مصادقة
- تم النشر
- 15/09/2023
- محدث
- 25/09/2024
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
JumpServer هو مضيف حصن مفتوح المصدر ونظام احترافي لتدقيق أمن التشغيل والصيانة. بدءًا من الإصدار 3.0.0 وحتى ما قبل الإصدارين 3.5.5 و3.6.4، يمكن تنزيل تسجيلات الجلسات دون مصادقة. لا تتأثر تسجيلات الجلسات المخزنة في S3 أو OSS أو غيرها من التخزين السحابي. التحكم في أذونات واجهة البرمجة `/api/v1/terminal/sessions/` معطل ويمكن الوصول إليها بشكل مجهول. يتم تعيين فئات أذونات SessionViewSet إلى `[RBACPermission | IsSessionAssignee]`، والعلاقة بينهما هي "أو"، لذا سيتم السماح بأي إذن مطابق. يحتوي الإصداران 3.5.5 و3.6.4 على إصلاح. بعد الترقية، قم بزيارة واجهة البرمجة `$HOST/api/v1/terminal/sessions/?limit=1`. رمز استجابة HTTP المتوقع هو 401 (`not_authenticated`).
المصادر
3- CVE-2023-42442استغلال
CVE-2023-42442 JumpServer ثغرة تنزيل عشوائي لتسجيلات الجلسة
- CVE-2023-42442استغلال
إكسبلويت مبني على Go لثغرة الوصول غير المصرح به في JumpServer (CVE-2023-42442) مع واجهة تنفيذ بأمر واحد لاختبار الاختراق.
- blackjumpاستغلال
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.