Skip to content

Latest commit

 

History

History
75 lines (39 loc) · 1.45 KB

[浅安安全]-2023-9-16-漏洞预警 | JumpServer未授权访问漏洞.md

File metadata and controls

75 lines (39 loc) · 1.45 KB

漏洞预警 | JumpServer未授权访问漏洞

浅安 浅安安全

浅安安全

微信号 gh_758e256fcc72

功能介绍 网络安全学习、漏洞预警、工具分享


__发表于

收录于合集 #漏洞预警 378个

****0x00 漏洞编号

  • 暂无

0x01 危险等级

  • 高危

0x02 漏洞概述

Jumpserver 是一款使用 Python, Django 开发的开源跳板机系统, 为互联网企业提供了认证,授权,审计,自动化运维等功能,基于ssh协议来管理,客户端无需安装agent。

0x03 漏洞详情

****

漏洞类型: 未授权访问
影响: 获取敏感信息 简述: JumpServer存在未授权访问漏洞,攻击者可以在未授权情况下访问录像文件,获取敏感信息。

0x04 影响版本

  • 3.0.0 <= JumpServer <= 3.5.4

  • 3.6.0 <= JumpServer <= 3.6.3

**0x05 ** 修复建议

** ** ** 目前官方已发布漏洞修复版本,建议用户升级到安全版本****** ** ** ** ****** https://www.jumpserver.org/

预览时标签不可点

微信扫一扫
关注该公众号

知道了

微信扫一扫
使用小程序


取消 允许


取消 允许

: , 。 视频 小程序 赞 ,轻点两下取消赞 在看 ,轻点两下取消在看