References https://github.com/Threekiii/Vulnerability-Wiki/blob/master/docs-base/docs/webapp/JumpServer-%E8%BF%9C%E7%A8%8B%E4%BB%A3%E7%A0%81%E6%89%A7%E8%A1%8C%E6%BC%8F%E6%B4%9E-CVE-2024-29201&CVE-2024-29202.md https://avd.aliyun.com/detail?id=AVD-2024-29201 https://www.cve.org/CVERecord?id=CVE-2024-29201 https://nvd.nist.gov/vuln/detail/cve-2024-29201 https://www.secrss.com/articles/64901 https://www.bilibili.com/video/BV1jhvre4EcJ/ https://blog.csdn.net/qq_43355651/article/details/137275412 https://cloud.tencent.com/developer/article/2407863 https://wh0am1i.com/index.html https://www.sentinelone.com/vulnerability-database/cve-2024-29201/ https://zhuanlan.zhihu.com/p/690312025 https://github.com/jumpserver/jumpserver/security/advisories/GHSA-pjpp-cm9x-6rwj
Related VulnerabilitiesPoCCVE-2025-58044: JumpServer - Open Redirect via Referer Header(CVE-2025-62712) JumpServer ConnectionToken 权限验证不当漏洞飞致云 JumpServer 访问控制不当漏洞PoCCVE-2023-42442: JumpServer > 3.6.4 - Information DisclosurePoCCVE-2024-24763: JumpServer < 3.10.0 - Open RedirectPoCCVE-2023-42442: JumpServer 未授权访问PoCjumpserver-unauth-rce: Jumpserver Unauth RCE飞致云 JumpServer 需授权 任意文件读取漏洞JumpServer 需授权 文件写入漏洞JumpServer 远程代码执行漏洞JumpServer CVE-2024-29202 远程代码执行漏洞