Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en JumpServer (CVE-2023-43651)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-94 Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
27/09/2023
Última modificación:
25/03/2025

Descripción

JumpServer es un host de bastionado de código abierto. Un usuario autenticado puede aprovechar una vulnerabilidad en las sesiones de MongoDB para ejecutar comandos arbitrarios, lo que lleva a la ejecución remota de código. Esta vulnerabilidad puede aprovecharse aún más para obtener privilegios de root en el sistema. A través de la interfaz WEB CLI proporcionada por el componente koko, un usuario inicia sesión en la base de datos mongoDB autorizada y explota la sesión de MongoDB para ejecutar comandos arbitrarios. Esta vulnerabilidad se ha solucionado en las versiones 2.28.20 y 3.7.1. Se recomienda a los usuarios que actualicen. No se conocen workarounds para esta vulnerabilidad.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:fit2cloud:jumpserver:*:*:*:*:*:*:*:* 2.0.0 (incluyendo) 2.28.20 (excluyendo)
cpe:2.3:a:fit2cloud:jumpserver:*:*:*:*:*:*:*:* 3.0.0 (incluyendo) 3.7.1 (excluyendo)