
JumpServer
JumpServer
v2.24 - v3.6.4
في حالة معرفة البريد الإلكتروني المرتبط بحساب المستخدم في لوحة إدارة JumpServer (الافتراضي هو admin/[email protected]) يمكن من خلال الثغرة إعادة تعيين كلمة مرور مسؤول لوحة الإدارة، وبالاستفادة من ثغرة CVE-2023-42819 في JumpServer، يمكن في النهاية الحصول على شل (getshell).

