CVE-2023-42442
高已发布
JumpServer 会话回放无需认证即可下载
- 已发布
- 2023年9月15日
- 已更新
- 2024年9月25日
- 分配 CNA
- GitHub_M
- 观察到的证据
- 2026年8月8日
初级CVSS
8.2/ 10高
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:H58.5%
高 · 未来 30 天
- 百分位
- 99.1%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
JumpServer 是一个开源堡垒机,也是一个专业的运维安全审计系统。从 3.0.0 版本开始,直至 3.5.5 和 3.6.4 之前的版本,会话回放可在未经认证的情况下下载。存储在 S3、OSS 或其他云存储中的会话回放不受影响。接口 `/api/v1/terminal/sessions/` 的权限控制失效,可被匿名访问。SessionViewSet 的权限类设置为 `[RBACPermission | IsSessionAssignee]`,关系为 or,因此只要匹配任一权限就会被允许。3.5.5 和 3.6.4 版本已修复此问题。升级后,访问接口 `$HOST/api/v1/terminal/sessions/?limit=1`。预期的 HTTP 响应码为 401(`not_authenticated`)。
来源
3- CVE-2023-42442漏洞利用
CVE-2023-42442 JumpServer 会话录像任意下载漏洞
- CVE-2023-42442漏洞利用
基于Go的JumpServer未授权访问漏洞(CVE-2023-42442)利用工具,提供单命令执行接口,用于渗透测试。
- blackjump漏洞利用
JumpServer 堡垒机未授权综合漏洞利用, Exploit for CVE-2023-42442 / CVE-2023-42820 / RCE 2021
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。