一、误差概述
误差名称 | JumpServer 毗连令牌泄露误差 |
CVE ID | CVE-2025-62712 |
误差类型 | 权限验证缺失 | 发明时间 | 2025-11-4 |
误差评分 | 9.6 | 误差品级 | 严重 |
攻击向量 | 网络 | 所需权限 | 低 |
使用难度 | 低 | 用户交互 | 不需要 |
PoC/EXP | 未果真 | 在野使用 | 未发明 |
JumpServer是一款开源的堡垒机(跳板机)软件,主要用于企业内部资产的清静管理与审计。它通过集中管理和审计运维职员对服务器的会见,提供统一的会见控制、权限管理、会话录制等功效,确保敏感操作的清静性与可追溯性。JumpServer支持多种认证方法和权限设置,普遍应用于IT运维、系统管理以及云平台情形中,资助企业提升清静防护能力和合规性。
2025年10月28日,尊龙凯官网入口集团VSRC监测到JumpServer中的一个严重误差,源于其super-connection-token接口未举行严酷的权限验证。该接口返回了所有用户(包括管理员)建设的毗连令牌,而非仅限于请求者自己的令牌。低权限攻击者可使用此误差获取高权限用户(如管理员)的毗连令牌,从而冒充管理员身份会见和管理敏感资产,执行恶意操作,导致权限提升和未授权会见。误差评分9.6分,误差级别严重。
二、影响规模
JumpServer < v3.10.19-ltsJumpServer < v4.10.10-lts
三、清静步伐
3.1 升级版本
JumpServer >= v3.10.20-ltsJumpServer >= v4.10.11-lts
下载链接:
https://community.fit2cloud.com//products/jumpserver/downloads/
3.2 暂时步伐
编辑 Nginx 设置文件,添加以下规则,以避免通俗用户通过 GET 请求会见超毗连令牌接口:location = /api/v1/authentication/super-connection-token/ {if ($request_method = GET) { return 405 } 显式阻止 GET 请求proxy_pass http://jumpserver_backendlocation = /api/v1/resources/super-connection-tokens/ {if ($request_method = GET) { return 405 } 显式阻止 GET 请求proxy_pass http://jumpserver_backend
3.3 通用建议
? 按期更新系统补丁,镌汰系统误差,提升服务器的清静性。? 增强系统和网络的会见控制,修改防火墙战略,关闭非须要的应用端口或服务,镌汰将危险服务(如SSH、RDP等)袒露到公网,镌汰攻击面。? 增强系统用户和权限管理,启用多因素认证机制和最小权限原则,用户和软件权限应坚持在最低限度。
3.4 参考链接
https://github.com/jumpserver/jumpserver/security/advisories/GHSA-6ghx-6vpv-3wg7/https://nvd.nist.gov/vuln/detail/CVE-2025-62712