PT-2026-76812 · Unknown · Jumpserver

CVE-2026-44845

·

Publicado

2026-08-17

·

Atualizado

2026-08-17

CVSS v3.1

6.7

Média

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:L/A:H
Nome do Software Vulnerável e Versões Afetadas JumpServer versões anteriores a 4.10.17
Descrição Um administrador autenticado com permissões de gerenciamento e implantação de Applet Host pode injetar expressões Jinja2 no campo IP/Host ou no campo Core Service Address. Isso permite que o Ansible avalie dados de inventário ansible host ou variáveis de playbook durante a implantação do Applet Host, resultando na execução de comandos arbitrários no nó de controle do JumpServer. Jinja2 é um mecanismo de modelagem para Python usado para gerar conteúdo dinâmico.
Recomendações Atualizar para a versão 4.10.17.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-44845
GHSA-22H6-PCGH-9V7Q

Produtos afetados

Jumpserver