CVE-2023-42442
Download de replays de sessão do JumpServer sem autenticação
- Publicado
- 15 de set. de 2023
- Atualizado
- 25 de set. de 2024
- Atribuindo CNA
- GitHub_M
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:HAlto · próximos 30 dias
- Percentil
- 99,1%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
O JumpServer é um host de bastião (bastion host) de código aberto e um sistema profissional de auditoria de segurança para operação e manutenção. A partir da versão 3.0.0 e antes das versões 3.5.5 e 3.6.4, os replays de sessão podem ser baixados sem autenticação. Os replays de sessão armazenados em S3, OSS ou outro armazenamento em nuvem não são afetados. O controle de permissão da api `/api/v1/terminal/sessions/` está quebrado e pode ser acessada anonimamente. As classes de permissão do SessionViewSet estão definidas como `[RBACPermission | IsSessionAssignee]`, a relação é "ou", portanto, qualquer permissão correspondente será permitida. As versões 3.5.5 e 3.6.4 contêm uma correção. Após a atualização, acesse a api `$HOST/api/v1/terminal/sessions/?limit=1`. O código de resposta http esperado é 401 (`not_authenticated`).
Fontes
3- CVE-2023-42442Exploit
CVE-2023-42442 JumpServer Vulnerabilidade de download arbitrário de gravações de sessão
- CVE-2023-42442Exploit
Ferramenta de exploração baseada em Go para a vulnerabilidade de acesso não autorizado no JumpServer (CVE-2023-42442) com interface de execução por comando único para testes de penetração.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.