CVE-2023-42820
Jumpserver में यादृच्छिक बीज रिसाव
- प्रकाशित
- 26 सित॰ 2023
- अद्यतन
- 23 सित॰ 2024
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 24 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 92.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
JumpServer एक ओपन सोर्स बैस्टियन होस्ट है। यह भेद्यता रैंडम नंबर सीड को API में उजागर करने के कारण है, जिससे संभावित रूप से यादृच्छिक रूप से उत्पन्न सत्यापन कोड दोबारा चलाए जा सकते हैं, जिससे पासवर्ड रीसेट हो सकते हैं। यदि MFA सक्षम है तो उपयोगकर्ता प्रभावित नहीं होते हैं। स्थानीय प्रमाणीकरण का उपयोग नहीं करने वाले उपयोगकर्ता भी प्रभावित नहीं होते हैं। उपयोगकर्ताओं को सलाह दी जाती है कि वे या तो संस्करण 2.28.19 या 3.6.5 में अपग्रेड करें। इस मुद्दे के लिए कोई ज्ञात वर्कअराउंड नहीं हैं।
स्रोत
4- CVE-2023-42820एक्सप्लॉइट
JumpServer पासवर्ड रीसेट भेद्यता CVE-2023-42820 के लिए एक्सप्लॉइट स्क्रिप्ट, स्वचालित सत्यापन कोड गणना और पासवर्ड संशोधन के साथ।
- cve-2023-42820एक्सप्लॉइट
JumpServer
- blackjumpएक्सप्लॉइट
JumpServer बैस्टियन होस्ट अनधिकृत व्यापक भेद्यता शोषण, CVE-2023-42442 / CVE-2023-42820 / RCE 2021 के लिए शोषण
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।