返回首页
EN
H7 / SECURITY RESEARCH NOTES

漏洞矩阵

漏洞编号:CVE-2021-3169
存在漏洞的服务或平台:飞致云:JumpServer
存在该漏洞的服务或平台的详细信息:
JumpServer = v1.5.9
v2.4.0 < JumpServer < v2.4.5
v2.5.0 < JumpServer < v2.5.4
v2.6.0 < JumpServer < v2.6.2

接下来为markdown文章:


漏洞描述

JumpServer是全球首款完全开源的堡垒机,使用GNU GPL v2.0开源协议,是符合 4A 的专业运维审计系统。2021年1月15日,飞致云官方发布安全更新,修复了一处远程命令执行漏洞。由于JumpServer某些接口未做授权限制,导致攻击者可以构造恶意请求获取日志敏感信息,进而导致可以控制其中所有机器,执行任意命令。

漏洞成因

漏洞影响面

JumpServer = v1.5.9 v2.4.0 < JumpServer < v2.4.5 v2.5.0 < JumpServer < v2.5.4 v2.6.0 < JumpServer < v2.6.2