漏洞描述:JumpServer 是一款开源的堡垒机。在JumpServer受影响版本中,由于会话回放录像接口/api/v1/terminal/sessions/鉴权不当,未授权的攻击者可以通过直接访问...
CVE-2023-42442|JumpServer未授权访问漏洞
0x00 前言 JumpServer是FIT2CLOUD飞致云旗下品牌。 JumpServer开源堡垒机是一款运维安全审计系统产品,提供身份验证、授权控制、账号管理、安全审计等功能支持,帮助企业快速构...
【漏洞复现】JumpServer 未授权访问漏洞(CVE-2023-42442)
声明:请勿将文章内的相关技术用于非法目的,如有相关非法行为与文章作者和本公众号无关。请遵守《中华人民共和国网络安全法》。0X01 简介 JumpServer 是广受欢迎的开源堡垒机,是符合 4A 规范...