Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en JumpServer (CVE-2025-27095)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
31/03/2025
Última modificación:
12/11/2025

Descripción

JumpServer es un host bastión de código abierto y un sistema de auditoría de seguridad para operaciones y mantenimiento. En versiones anteriores a la 4.8.0 y la 3.10.18, un atacante con una cuenta con privilegios bajos podía acceder a la función de sesión de Kubernetes y manipular el archivo kubeconfig para redirigir las solicitudes de la API a un servidor externo controlado por el atacante. Esto le permite interceptar y capturar el token del clúster de Kubernetes. Esto podría permitir el acceso no autorizado al clúster y comprometer su seguridad. Esta vulnerabilidad se corrigió en las versiones 4.8.0 y 3.10.18.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:fit2cloud:jumpserver:*:*:*:*:*:*:*:* 3.10.18 (excluyendo)
cpe:2.3:a:fit2cloud:jumpserver:*:*:*:*:*:*:*:* 4.0.0 (incluyendo) 4.8.0 (excluyendo)