CVE-2023-42442
JumpServer सत्र रिप्ले बिना प्रमाणीकरण के डाउनलोड
- प्रकाशित
- 15 सित॰ 2023
- अद्यतन
- 25 सित॰ 2024
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
JumpServer एक ओपन सोर्स बैस्टियन होस्ट और एक पेशेवर संचालन एवं रखरखाव सुरक्षा ऑडिट प्रणाली है। संस्करण 3.0.0 से शुरू होकर संस्करण 3.5.5 और 3.6.4 से पहले तक, सत्र रीप्ले बिना प्रमाणीकरण के डाउनलोड किए जा सकते हैं। S3, OSS या अन्य क्लाउड स्टोरेज में संग्रहीत सत्र रीप्ले प्रभावित नहीं होते हैं। एपीआई `/api/v1/terminal/sessions/` की अनुमति नियंत्रण टूट गया है और इसे गुमनाम रूप से एक्सेस किया जा सकता है। SessionViewSet अनुमति वर्ग `[RBACPermission | IsSessionAssignee]` पर सेट हैं, संबंध or है, इसलिए कोई भी मेल खाने वाली अनुमति स्वीकार की जाएगी। संस्करण 3.5.5 और 3.6.4 में सुधार है। अपग्रेड करने के बाद, एपीआई `$HOST/api/v1/terminal/sessions/?limit=1` पर जाएँ। अपेक्षित HTTP प्रतिक्रिया कोड 401 (`not_authenticated`) है।
स्रोत
3- CVE-2023-42442एक्सप्लॉइट
CVE-2023-42442 JumpServer सत्र रिकॉर्डिंग मनमाना डाउनलोड भेद्यता
- CVE-2023-42442एक्सप्लॉइट
Go-आधारित एक्सप्लॉइट जो JumpServer अनधिकृत पहुँच भेद्यता (CVE-2023-42442) के लिए है, जिसमें पैठ परीक्षण के लिए एकल-कमांड निष्पादन इंटरफ़ेस शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।