Vulnerability Information
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
Vulnerability Title
JumpServer: Remote Command Execution (RCE) via Jinja Template Injection in Applet Host Deployment
Vulnerability Description
JumpServer is an open source bastion host and an operation and maintenance security audit system. Prior to 4.10.17, an authenticated administrator with Applet Host management and deployment permissions can inject Jinja2 expressions into the IP/Host field or Core Service Address field, causing Ansible to evaluate ansible_host inventory data or playbook variables during Applet Host deployment and execute arbitrary commands on the JumpServer control node. This issue is fixed in version 4.10.17.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:L/A:H
Vulnerability Type
CWE-1336
Vulnerability Title
Jumpserver 代码注入漏洞
Vulnerability Description
Jumpserver是JumpServer公司开源的一款运维审计堡垒机。 Jumpserver 4.10.17之前版本存在代码注入漏洞,该漏洞源于经过身份验证的管理员可在IP/Host字段或Core Service Address字段注入Jinja2表达式,导致Ansible在Applet Host部署期间评估ansible_host库存数据或playbook变量,从而在JumpServer控制节点上执行任意命令。
CVSS Information
N/A
Vulnerability Type
N/A