JumpServer Access Key 越权泄露漏洞(QVD-2026-65008)

北京赛克艾威科技有限公司 2026-09-08


  • 漏洞编号:暂无
  • 漏洞等级:高危
  • 漏洞标签:重保2026、影响万级、关键漏洞、奇安信CERT验证、技术细节公开
  • 发布时间:2026-09-08

漏洞描述

JumpServer 是飞致云(Fit2Cloud)推出的开源堡垒机及运维安全审计系统,旨在为企业提供集中化的服务器、网络设备、数据库及应用程序的安全访问管控与操作审计能力。它通过 Web 界面统一管理 SSH、RDP、数据库、Kubernetes 等多种协议的远程连接,支持多因素认证、会话录像、命令过滤、资产授权及操作审计等核心安全功能,广泛应用于金融、政府、互联网及大型企业的运维安全体系中,是保障内部基础设施访问安全的关键组件。 该漏洞源于 JumpServer 在通用 API 列表视图中使用的过滤后端会对整个查询集条件取反,而不仅仅是客户端提供的过滤表达式,导致已应用于查询集的授权或所有权约束也被一并反转;同时序列化器选择可被客户端查询参数影响,可能暴露列表响应中通常不包含的字段。攻击者可利用该漏洞,通过附加\_rel\=not 查询参数越权读取所有用户的 AccessKey Secret 和 TempToken 明文,进而在开启 AUTH\_TEMP\_TOKEN 的环境中直接以管理员身份登录,完成权限接管。

修复建议

暂无

参考链接

https://ti.qianxin.com/vulnerability/detail/499956