jumpserver是中国国内公司开发的一个开源项目,在开源堡垒机领域一家独大。在2023年9月官方集中修复了一系列安全问题,其中涉及到如下安全漏洞: jumpserver 重置密码验证码可被计算推演的漏洞,cve编号为cve-2023-42820 jumpserver 重置密码验证码可被暴力破解的漏洞,cve编号为cve-2023-43650 jumpserver 认证用户跨目录任意文件...
jumpserver堡垒机存在三个漏洞,分别是命令执行漏洞、组合漏洞和逻辑漏洞。漏洞可导致攻击者执行javascript代码、下载session录像和绕过ssh认证。文章介绍了jumpserver堡垒机的架构和身份验证过程。