
JumpServer
JumpServer
v2.24 - v3.6.4
जब jumpserver प्रशासन कंसोल के उपयोक्ता खाते से संबद्ध ईमेल ज्ञात हो (डिफ़ॉल्ट रूप से admin/[email protected]), इस भेद्यता के माध्यम से कंसोल के व्यवस्थापक उपयोक्ता का पासवर्ड रीसेट किया जा सकता है, और jumpserver की CVE-2023-42819 भेद्यता के साथ संयोजन करके अंततः getshell प्राप्त किया जा सकता है।

