Vulnerabilidad en JumpServer (CVE-2023-42818)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
27/09/2023
Última modificación:
25/03/2025
Descripción
JumpServer es un host de bastionado de código abierto. Cuando los usuarios habilitan MFA y usan una clave pública para la autenticación, el servidor Koko SSH no verifica la clave privada SSH correspondiente. Un atacante podría aprovechar la vulnerabilidad utilizando una clave pública revelada para intentar la autenticación de fuerza bruta contra el servicio SSH. Este problema se solucionó en las versiones 3.6.5 y 3.5.6. Se recomienda a los usuarios que actualicen. No se conocen workarounds para este problema.
Impacto
Puntuación base 3.x
5.40
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:fit2cloud:jumpserver:*:*:*:*:*:*:*:* | 3.5.6 (excluyendo) | |
| cpe:2.3:a:fit2cloud:jumpserver:*:*:*:*:*:*:*:* | 3.6.0 (incluyendo) | 3.6.5 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



