Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-58044

Опубликовано: 01 дек. 2025
Источник: nvd
CVSS3: 6.1
EPSS Низкий

Описание

JumpServer is an open source bastion host and an operation and maintenance security audit system. Prior to v3.10.19 and v4.10.5, The /core/i18n// endpoint uses the Referer header as the redirection target without proper validation, which could lead to an Open Redirect vulnerability. This vulnerability is fixed in v3.10.19 and v4.10.5.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:fit2cloud:jumpserver:*:*:*:*:*:*:*:*
Версия до 3.10.19 (исключая)
cpe:2.3:a:fit2cloud:jumpserver:*:*:*:*:*:*:*:*
Версия от 4.0.0 (включая) до 4.10.5 (исключая)

EPSS

Процентиль: 9%
0.00033
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-601

EPSS

Процентиль: 9%
0.00033
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-601