漏洞描述 JumpServer 是一款开源的堡垒主机和运维安全审计系统。攻击者可以利用 JumpServer 的 Ansible 中的 Jinja2 模板注入漏洞,在 Celery 容器中执行任意代码。由于 Celery 容器以 root 权限运行并具有数据库访问权限,攻击者可能从所有主机中窃取敏感信息或操纵数据库。这个漏洞在 v3.10.7 版本中已经被修复。
相关漏洞推荐 (CVE-2025-62712) JumpServer ConnectionToken 权限验证不当漏洞 POC CVE-2023-42442: JumpServer > 3.6.4 - Information Disclosure POC CVE-2024-24763: JumpServer < 3.10.0 - Open Redirect POC CVE-2023-42442: JumpServer 未授权访问 POC jumpserver-unauth-rce: Jumpserver Unauth RCE 飞致云 JumpServer 需授权 任意文件读取漏洞 JumpServer 需授权 文件写入漏洞 JumpServer CVE-2024-29201 远程代码执行漏洞 JumpServer 远程代码执行漏洞 JumpServer 远程代码执行漏洞 JumpServer CVE-2024-29202 远程代码执行漏洞 JumpServer CoreAPI CVE-2023-43652 身份认证绕过漏洞 Jumpserver 3.0.0~3.10.6 后台Ansible Playbook 远程代码执行漏洞