Jumpserver 命令注入漏洞
CNNVD编号CNNVD-202303-1340
CVE编号
CVE-2023-28110
| CNVD编号 -- |
CICSVD编号 -- |
危害级别 | 漏洞类型
命令注入
|
厂商
--
| 威胁类型
--
|
发布时间
2023-03-16
| 更新时间
2023-03-17
|
CVSS 2.0
--
|
CVSS 3.X
--
|
漏洞来源
--
|
Jumpserver是中国杭州飞致云信息科技有限公司的一款开源堡垒机。 Jumpserver 2.28.8之前版本存在命令注入漏洞。攻击者利用该漏洞使用非法token通过Koko连接Kubernetes集群,导致执行危险命令,扰乱Koko容器环境,影响正常使用。