PT-2026-76812 · Unknown · Jumpserver
CVE-2026-44845
·
Publicado
2026-08-17
·
Atualizado
2026-08-17
CVSS v3.1
6.7
Média
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:L/A:H |
Nome do Software Vulnerável e Versões Afetadas
JumpServer versões anteriores a 4.10.17
Descrição
Um administrador autenticado com permissões de gerenciamento e implantação de Applet Host pode injetar expressões Jinja2 no campo IP/Host ou no campo Core Service Address. Isso permite que o Ansible avalie dados de inventário
ansible host ou variáveis de playbook durante a implantação do Applet Host, resultando na execução de comandos arbitrários no nó de controle do JumpServer. Jinja2 é um mecanismo de modelagem para Python usado para gerar conteúdo dinâmico.Recomendações
Atualizar para a versão 4.10.17.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Jumpserver