
JumpServer
JumpServer
v2.24 - v3.6.4
En connaissant l'adresse e-mail associée au compte d'utilisateur de la console d'administration JumpServer (par défaut admin/[email protected]), il est possible via cette vulnérabilité de réinitialiser le mot de passe de l'administrateur de la console, et en combinant avec la vulnérabilité CVE-2023-42819 de JumpServer, d'obtenir finalement un shell (getshell).

