Startr4ck / cve-2023-42820

JumpServer

Geek Repo:Geek Repo

Github PK Tool:Github PK Tool

cve-2023-42820

JumpServer

影响版本

v2.24 - v3.6.4

造成危害

在知道jumpserver管理台的用户账户对应的邮箱的情况下(默认为 admin/admin@mycomany.com) 可通过漏洞重置管理台的管理员用户密码,并且配合jumpserver的 CVE-2023-42819 漏洞,最终可以getshell

show

image
image

About

JumpServer