CVE-2023-42819
Jumpserver में पाथ ट्रैवर्सल
- प्रकाशित
- 26 सित॰ 2023
- अद्यतन
- 23 सित॰ 2024
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:Lकम · अगले 30 दिन
- प्रतिशत
- 77.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
JumpServer एक ओपन सोर्स बैस्टियन होस्ट है। लॉग-इन उपयोगकर्ता सिस्टम पर किसी भी फ़ाइल की सामग्री तक पहुँच और संशोधित कर सकते हैं। कोई उपयोगकर्ता 'Job-Template' मेनू का उपयोग करके 'test' नामक एक प्लेबुक बना सकता है। विवरण पृष्ठ से प्लेबुक आईडी प्राप्त करें, जैसे 'e0adabef-c38f-492d-bd92-832bacc3df5f'। एक हमलावर प्रदान किए गए URL का उपयोग करके डायरेक्टरी ट्रैवर्सल दोष का शोषण कर सकता है और फ़ाइल की सामग्री तक पहुँच और पुनर्प्राप्त कर सकता है। `https://jumpserver-ip/api/v1/ops/playbook/e0adabef-c38f-492d-bd92-832bacc3df5f/file/?key=../../../../../../../etc/passwd` फ़ाइल सामग्री को संशोधित करने की एक समान विधि भी मौजूद है। इस मुद्दे को संस्करण 3.6.5 में संबोधित किया गया है। उपयोगकर्ताओं को अपग्रेड करने की सलाह दी जाती है। इस भेद्यता के लिए कोई ज्ञात वर्कअराउंड नहीं हैं।
स्रोत
2- CVE-2023-42819एक्सप्लॉइट
CVE-2023-42819
- cve-2023-42820एक्सप्लॉइट
JumpServer
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।