安全公告

JumpServer 漏洞公告

汇总 JumpServer 开源堡垒机历年发布的全部漏洞通知与修复方案,包含每个漏洞的 CVE 编号、受影响版本与安全版本,帮助用户快速评估风险并完成升级修复。

11漏洞公告
2026最新公告
2021起始年份
安全提示

建议始终使用 JumpServer 官方发布的最新 LTS 版本。如您发现安全问题,欢迎通过 GitHub Security Advisories 向我们报告,我们会尽快响应并发布修复方案。

重要通知丨JumpServer漏洞通知及修复方案(JS-2024.03.29)

重要通知丨JumpServer漏洞通知及修复方案(JS-2024.03.29)

本次共修复 4 个漏洞,包括 作业管理中Ansible Playbook文件存在Jinja2模板代码注入导致的Celery容器远程执行漏洞、作业管理中Ansible Playbook文件存在参数验证缺陷导致的Celery容器远程执行漏洞、作业管理中Ansible Playbook文件存在用户权限未隔离的漏洞 等。

  • CVECVE-2024-29020、CVE-2024-29024、CVE-2024-29201、CVE-2024-29202
  • 受影响版本v3.0.0-v3.10.6
阅读全文
重要通知丨JumpServer漏洞通知及修复方案(JS-2023.09.27)

重要通知丨JumpServer漏洞通知及修复方案(JS-2023.09.27)

本次共修复 6 个漏洞,包括 重置密码验证码可被计算推演的漏洞、重置密码验证码可被暴力破解的漏洞、认证用户跨目录任意文件读取漏洞 等。

  • CVECVE-2023-42818、CVE-2023-42819、CVE-2023-42820、CVE-2023-43650、CVE-2023-43651、CVE-2023-43652
  • 受影响版本v2.0.0-v2.28.19 · v3.0.0-v3.7.0
阅读全文

联系我们

想要进一步了解 JumpServer ? 欢迎通过如下方式联系我们

Zabbix + JumpServer:IT 运维的开源双子星

Zabbix 负责「看得见」,JumpServer 负责「管得住」。飞致云为您提供「监管控」整体方案。

Zabbix

全栈监控 · 看得见

JumpServer

安全审计 · 管得住