jumpserver 厂商相关 26 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
Jumpserver 是一款开源堡垒机,核心用于企业运维审计与权限管控。其历史漏洞多涉及越权访问、SQL 注入及远程代码执行,累计收录 23 条 CVE。项目采用 Python 与 Django 架构,支持多因素认证与细粒度权限控制。近期修复了多个高危漏洞,强化了会话录制与指令过滤功能,旨在提升内部运维安全基线,降低未授权访问风险。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-44846 | Jumpserver 授权问题漏洞 — jumpserver CWE-863 | 6.2 | Medium | 2026-08-17 |
| CVE-2026-44845 | Jumpserver 代码注入漏洞 — jumpserver CWE-1336 | 6.7 | Medium | 2026-08-17 |
| CVE-2026-54336 | Jumpserver 路径遍历漏洞 — jumpserver CWE-22 | 5.4 | Medium | 2026-08-17 |
| CVE-2026-31864 | JumpServer 安全漏洞 — jumpserver CWE-1336 | 6.8 | Medium | 2026-03-13 |
| CVE-2026-31798 | JumpServer 信任管理问题漏洞 — jumpserver CWE-295 | 5.0 | Medium | 2026-03-13 |
| CVE-2025-58044 | JumpServer 输入验证错误漏洞 — jumpserver CWE-601 | 6.1AI | Medium AI | 2025-12-01 |
| CVE-2025-62795 | JumpServer 安全漏洞 — jumpserver CWE-863 | 7.1 | High | 2025-10-30 |
| CVE-2025-62712 | JumpServer 安全漏洞 — jumpserver CWE-862 | 9.6 | Critical | 2025-10-30 |
| CVE-2025-27095 | JumpServer 安全漏洞 — jumpserver CWE-266 | 4.3 | Medium | 2025-03-31 |
| CVE-2024-40628 | JumpServer 安全漏洞 — jumpserver CWE-22 | 10.0 | Critical | 2024-07-18 |
| CVE-2024-40629 | JumpServer 安全漏洞 — jumpserver CWE-22 | 10.0 | Critical | 2024-07-18 |
| CVE-2024-29202 | JumpServer 安全漏洞 — jumpserver CWE-94 | 10.0 | Critical | 2024-03-29 |
| CVE-2024-29201 | JumpServer 安全漏洞 — jumpserver CWE-94 | 10.0 | Critical | 2024-03-29 |
| CVE-2024-29020 | JumpServer 安全漏洞 — jumpserver CWE-639 | 4.6 | Medium | 2024-03-29 |
| CVE-2024-29024 | JumpServer 安全漏洞 — jumpserver CWE-639 | 4.6 | Medium | 2024-03-29 |
| CVE-2024-24763 | JumpServer 安全漏洞 — jumpserver CWE-601 | 4.3 | Medium | 2024-02-20 |
| CVE-2023-46138 | Jumpserver 授权问题漏洞 — jumpserver CWE-640 | 3.7 | Low | 2023-10-30 |
| CVE-2023-46123 | JumpServer 安全漏洞 — jumpserver CWE-307 | 5.3 | Medium | 2023-10-25 |
| CVE-2023-42818 | Jumpserver 授权问题漏洞 — jumpserver CWE-287 | 5.4 | Medium | 2023-09-27 |
| CVE-2023-43651 | Jumpserver 代码注入漏洞 — jumpserver CWE-94 | 8.6 | High | 2023-09-27 |
| CVE-2023-43650 | Jumpserver 授权问题漏洞 — jumpserver CWE-640 | 8.2 | High | 2023-09-27 |
| CVE-2023-43652 | JumpServer 安全漏洞 — jumpserver CWE-862 | 8.2 | High | 2023-09-27 |
| CVE-2023-42819 | Jumpserver 路径遍历漏洞 — jumpserver CWE-22 | 8.9 | High | 2023-09-26 |
| CVE-2023-42820 | Jumpserver 信息泄露漏洞 — jumpserver CWE-200 | 7.0 | High | 2023-09-26 |
| CVE-2023-42442 | Jumpserver 授权问题漏洞 — jumpserver CWE-287 | 8.2 | High | 2023-09-15 |
| CVE-2023-28110 | Jumpserver 命令注入漏洞 — jumpserver CWE-77 | 5.7 | Medium | 2023-03-16 |
本页汇总了 jumpserver 厂商截至目前公开的全部 26 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。