
JumpServer
JumpServer
v2.24 - v3.6.4
Conociendo el correo electrónico correspondiente a la cuenta de usuario de la consola de administración de Jumpserver (por defecto admin/[email protected]), se puede restablecer la contraseña del usuario administrador de la consola mediante la vulnerabilidad, y combinándola con la vulnerabilidad CVE-2023-42819 de Jumpserver, finalmente se puede obtener acceso a shell (getshell).

