2023年9月,有用户反馈发现JumpServer开源堡垒机存在安全漏洞,并向JumpServer开源项目组进行上报。此次发现的漏洞为: ■ JumpServer重置密码验证码可被计算推演的漏洞,CVE编号为CVE-2023-42820。漏洞详情:https://github.com/jumpserver/jumpserver/security/advisories/GHSA-7prv-g565-82qp。 ■ JumpServer重置密码... 重要通知丨JumpServer 漏洞通知及修复方案(JS-2023.09.27)下载地址