JumpServer未授权访问命令执行漏洞

日期: 2021-03-11 | 影响软件: JumpServer | POC: 否

漏洞描述

JumpServer 是全球首款完全开源的堡垒机, 使用 GNU GPL v2.0 开源协议, 是符合 4A 的专业运维审计系统。JumpServer 使用 Python / Django 进行开发, 采纳分布式架构, 支持多机房跨区域部署, 中心节点提供 API, 各机房部署登录节点, 可横向扩展、无并发访问限制。 JumpServer 存在一处未授权访问命令执行漏洞,攻击者可以借助此漏洞获取服务器权限。

PoC代码

暂无

相关漏洞推荐