CVE-2023-42442
Download dei replay delle sessioni di JumpServer senza autenticazione
- Pubblicato
- 15 set 2023
- Aggiornato
- 25 set 2024
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:HAlto · prossimi 30 giorni
- Percentile
- 99,1%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
JumpServer è un host bastione open source e un sistema professionale di audit di sicurezza per operazioni e manutenzione. A partire dalla versione 3.0.0 e prima delle versioni 3.5.5 e 3.6.4, le riproduzioni delle sessioni possono essere scaricate senza autenticazione. Le riproduzioni delle sessioni archiviate in S3, OSS o altri storage cloud non sono interessate. Il controllo dei permessi dell'API `/api/v1/terminal/sessions/` è compromesso e può essere accesso in modo anonimo. Le classi di permesso di SessionViewSet sono impostate su `[RBACPermission | IsSessionAssignee]`, la relazione è or, quindi qualsiasi permesso corrispondente sarà consentito. Le versioni 3.5.5 e 3.6.4 contengono una correzione. Dopo l'aggiornamento, visita l'API `$HOST/api/v1/terminal/sessions/?limit=1`. Il codice di risposta HTTP previsto è 401 (`not_authenticated`).
Fonti
3- CVE-2023-42442Exploit
CVE-2023-42442 JumpServer Sessione vulnerabilità di download arbitrario delle registrazioni
- CVE-2023-42442Exploit
Exploit basato su Go per la vulnerabilità di accesso non autorizzato di JumpServer (CVE-2023-42442) con un'interfaccia di esecuzione a comando singolo per test di penetrazione.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.