CVE-2023-42442
JumpServer: Sitzungsaufzeichnungen ohne Authentifizierung herunterladbar
- Veröffentlicht
- 15.09.2023
- Aktualisiert
- 25.09.2024
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:HHoch · nächste 30 Tage
- Perzentil
- 99,1 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
JumpServer ist ein Open-Source-Bastion-Host und ein professionelles Sicherheits-Auditsystem für Betrieb und Wartung. Ab Version 3.0.0 und vor den Versionen 3.5.5 und 3.6.4 können Sitzungsaufzeichnungen ohne Authentifizierung heruntergeladen werden. Sitzungsaufzeichnungen, die in S3, OSS oder anderem Cloud-Speicher gespeichert sind, sind nicht betroffen. Die Berechtigungskontrolle der API `/api/v1/terminal/sessions/` ist fehlerhaft und kann anonym aufgerufen werden. Die Berechtigungsklassen von SessionViewSet sind auf `[RBACPermission | IsSessionAssignee]` gesetzt, die Verknüpfung ist ODER, sodass jede zutreffende Berechtigung erlaubt wird. Die Versionen 3.5.5 und 3.6.4 enthalten einen Fix. Nach dem Upgrade besuchen Sie die API `$HOST/api/v1/terminal/sessions/?limit=1`. Der erwartete HTTP-Antwortcode ist 401 (`not_authenticated`).
Quellen
3- CVE-2023-42442Exploit
CVE-2023-42442 JumpServer-Schwachstelle für beliebiges Herunterladen von Session-Aufzeichnungen
- CVE-2023-42442Exploit
Go-basierter Exploit für die JumpServer-Schwachstelle bei unbefugtem Zugriff (CVE-2023-42442) mit einer Ein-Befehl-Ausführungsschnittstelle für Penetrationstests.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.