重要通知丨JumpServer漏洞通知及修复方案(JS-2026.09.09)
JumpServer SQL 查询过滤存在缺陷,任意已登录的普通用户可越权获取管理员 Access Key,请相关用户务必尽快升级修复。
阅读全文汇总 JumpServer 开源堡垒机历年发布的全部漏洞通知与修复方案,包含每个漏洞的 CVE 编号、受影响版本与安全版本,帮助用户快速评估风险并完成升级修复。
建议始终使用 JumpServer 官方发布的最新 LTS 版本。如您发现安全问题,欢迎通过 GitHub Security Advisories 向我们报告,我们会尽快响应并发布修复方案。
JumpServer SQL 查询过滤存在缺陷,任意已登录的普通用户可越权获取管理员 Access Key,请相关用户务必尽快升级修复。
阅读全文
本次共修复 4 个漏洞,包括 Chen组件依赖库fastjson漏洞、KoKo Web Terminal SFTP路径遍历漏洞、Applet Host部署Jinja模板注入远程命令执行漏洞 等。
阅读全文
本次共修复 2 个漏洞:自定义短信API客户端存在证书验证不当漏洞、上传自定义远程应用时,YAML渲染模版注入漏洞。
阅读全文
本次共修复 2 个漏洞:作业管理中Ansible Playbook存在可读取任意文件的漏洞、作业管理中Ansible Playbook存在任意文件写入的远程执行漏洞。
阅读全文
本次共修复 4 个漏洞,包括 作业管理中Ansible Playbook文件存在Jinja2模板代码注入导致的Celery容器远程执行漏洞、作业管理中Ansible Playbook文件存在参数验证缺陷导致的Celery容器远程执行漏洞、作业管理中Ansible Playbook文件存在用户权限未隔离的漏洞 等。
阅读全文
2023年11月28日,JumpServer开源项目组收到了编号为CVE-2023-48193的漏洞报告。报告显示,JumpServer开源堡垒机存在允许远程攻击者绕过命令过滤功能执行任意代码的漏洞。JumpServer…
阅读全文
本次共修复 6 个漏洞,包括 重置密码验证码可被计算推演的漏洞、重置密码验证码可被暴力破解的漏洞、认证用户跨目录任意文件读取漏洞 等。
阅读全文
2021年1月15日,JumpServer开源堡垒机发现一处远程执行漏洞,需要用户尽快进行修复,尤其是可通过公网访问的JumpServer堡垒机用户建议尽快进行修复。
阅读全文想要进一步了解 JumpServer ? 欢迎通过如下方式联系我们
Zabbix 负责「看得见」,JumpServer 负责「管得住」。飞致云为您提供「监管控」整体方案。
全栈监控 · 看得见
安全审计 · 管得住