Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-42818

Опубликовано: 27 сент. 2023
Источник: nvd
CVSS3: 5.4
CVSS3: 9.8
EPSS Низкий

Описание

JumpServer is an open source bastion host. When users enable MFA and use a public key for authentication, the Koko SSH server does not verify the corresponding SSH private key. An attacker could exploit a vulnerability by utilizing a disclosed public key to attempt brute-force authentication against the SSH service This issue has been patched in versions 3.6.5 and 3.5.6. Users are advised to upgrade. There are no known workarounds for this issue.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:fit2cloud:jumpserver:*:*:*:*:*:*:*:*
Версия до 3.5.6 (исключая)
cpe:2.3:a:fit2cloud:jumpserver:*:*:*:*:*:*:*:*
Версия от 3.6.0 (включая) до 3.6.5 (исключая)

EPSS

Процентиль: 37%
0.00156
Низкий

5.4 Medium

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-287
CWE-307

Связанные уязвимости

CVSS3: 9.8
fstec
больше 2 лет назад

Уязвимость компонента Koko системы аудита безопасности эксплуатации и обслуживания JumpServer, позволяющая нарушителю обойти процесс аутентификации

EPSS

Процентиль: 37%
0.00156
Низкий

5.4 Medium

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-287
CWE-307