看啥推荐读物
深信服科技旗下安全实验室,致力于网络安全攻防技术的研究和积累,深度洞察未知网络安全威胁,解读前沿安全技术。
今天看啥  ›  专栏  ›  深信服千里目安全实验室

【漏洞通告】JumpServer 远程代码执行漏洞

深信服千里目安全实验室  · 公众号  ·  · 2021-01-16 10:51
漏洞名称 : JumpServer 远程代码执行漏洞威胁等级 : 高危影响范围 : JumpServer JumpServer JumpServer JumpServer = v1.5.9漏洞类型 : 代码执行利用难度 : 一般 漏洞分析 1 组件介绍Jumpserver 是全球首款完全开源、符合 4A 规范(包含认证Authentication 、授权 Authorization、账号 Accounting 和审计 Auditing)的运维安全审计系统,Jumpserver 通过软件订阅服务或者软硬件一体机的方式,向企业级用户交付多云环境下更好用的堡垒机。与传统堡垒机相比, Jumpserver 采用了分布式架构设计,支持多云环境并可灵活扩展。资产管理方面, Jumpserver 无并发和资产数量限制,支持水平扩容。Jumpserver 采用了业界领先的容器化部署方式,并且提供体验极佳的 Web Terminal 。Jumpserver 还可实现基于 Web 的文件传输 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照