漏洞描述 Jumperver是国内开源的堡垒机,在2023年9月份暴露出CVE-2023-42820伪随机数种子泄漏造成任意用户密码重置漏洞,简单来说就是用户点击忘记密码时系统会生成一个随机字符串作为code并发送到用户邮箱,但由于Jumpserver的一个第三方库django-simple-captcha中random函数进行伪随机生成的code可以被预测,导致这个随机字符串code可以根据泄露的种子被推算出来,造成任意用户密码重置漏洞。
相关漏洞推荐 (CVE-2025-62712) JumpServer ConnectionToken 权限验证不当漏洞 POC CVE-2023-42442: JumpServer > 3.6.4 - Information Disclosure POC CVE-2024-24763: JumpServer < 3.10.0 - Open Redirect POC CVE-2023-42442: JumpServer 未授权访问 POC jumpserver-unauth-rce: Jumpserver Unauth RCE 飞致云 JumpServer 需授权 任意文件读取漏洞 JumpServer 需授权 文件写入漏洞 JumpServer CVE-2024-29201 远程代码执行漏洞 JumpServer 远程代码执行漏洞 JumpServer 远程代码执行漏洞 JumpServer CVE-2024-29202 远程代码执行漏洞 JumpServer CoreAPI CVE-2023-43652 身份认证绕过漏洞 Jumpserver Jinja2 模版注入致远程代码执行漏洞