PT-2026-76818 · Unknown · Jumpserver
CVE-2026-54336
·
Publicado
2026-08-17
·
Atualizado
2026-08-18
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
JumpServer versões 4.8.0 até 4.10.16
Descrição
Um usuário autenticado com permissão de SFTP para um ativo autorizado pode enviar caminhos de travessia manipulados por meio do recurso SFTP do KoKo Web Terminal. Isso faz com que a função
AssetDir.GetRealPath() em pkg/srvconn/sftp asset.go resolva caminhos fora da raiz SFTP pretendida, permitindo operações de leitura, listagem, gravação, renomeação ou exclusão sob a conta de backend configurada naquele ativo.Recomendações
Atualizar para a versão 4.10.17.
Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Jumpserver