
JumpServer
JumpServer
v2.24 - v3.6.4
Wenn die E-Mail-Adresse, die dem Benutzerkonto der JumpServer-Verwaltungskonsole zugeordnet ist, bekannt ist (Standard: admin/[email protected]), kann über die Schwachstelle das Passwort des Administratorkontos zurückgesetzt werden. In Kombination mit der Schwachstelle CVE-2023-42819 von JumpServer kann letztendlich ein Shell-Zugriff (getshell) erlangt werden.

