CVE-2023-42442
Téléchargement des rejeux de session de JumpServer sans authentification
- Publié
- 15 sept. 2023
- Mise à jour
- 25 sept. 2024
- Attribution de CNA
- GitHub_M
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:HÉlevé · 30 prochains jours
- Percentile
- 99,1 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
JumpServer est un hôte bastion open source et un système professionnel d'audit de sécurité pour les opérations et la maintenance. À partir de la version 3.0.0 et avant les versions 3.5.5 et 3.6.4, les rediffusions de session peuvent être téléchargées sans authentification. Les rediffusions de session stockées dans S3, OSS ou un autre stockage cloud ne sont pas affectées. Le contrôle des permissions de l'API `/api/v1/terminal/sessions/` est cassé, et l'API peut être consultée anonymement. Les classes de permission de SessionViewSet sont définies sur `[RBACPermission | IsSessionAssignee]`, la relation est « ou », donc toute permission correspondante sera autorisée. Les versions 3.5.5 et 3.6.4 contiennent un correctif. Après la mise à niveau, visitez l'API `$HOST/api/v1/terminal/sessions/?limit=1`. Le code de réponse HTTP attendu est 401 (`not_authenticated`).
Sources
3- CVE-2023-42442Exploit
CVE-2023-42442 Vulnérabilité de téléchargement arbitraire des enregistrements de session JumpServer
- CVE-2023-42442Exploit
Exploit basé sur Go pour la vulnérabilité d'accès non autorisé de JumpServer (CVE-2023-42442) avec une interface d'exécution à commande unique pour les tests de pénétration.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.