
JumpServer
JumpServer
v2.24 - v3.6.4
Se si conosce l'email associata all'account utente della console di amministrazione di JumpServer (per impostazione predefinita: admin/[email protected]) è possibile reimpostare la password dell'utente amministratore della console tramite la vulnerabilità e, sfruttando anche la vulnerabilità CVE-2023-42819 di JumpServer, ottenere infine una shell.

