CVE-2024-40629

JumpServer is an open-source Privileged Access Management (PAM) tool that provides DevOps and IT teams with on-demand and secure access to SSH, RDP, Kubernetes, Database and RemoteApp endpoints through a web browser. An attacker can exploit the Ansible playbook to write arbitrary files, leading to remote code execution (RCE) in the Celery container. The Celery container runs as root and has database access, allowing an attacker to steal all secrets for hosts, create a new JumpServer account with admin privileges, or manipulate the database in other ways. This issue has been patched in release versions 3.10.12 and 4.0.0. It is recommended to upgrade the safe versions. There are no known workarounds for this vulnerability.
Configurations

Configuration 1 (hide)

cpe:2.3:a:fit2cloud:jumpserver:*:*:*:*:*:*:*:*

History

10 Sep 2024, 19:50

Type Values Removed Values Added
First Time Fit2cloud
Fit2cloud jumpserver
CVSS v2 : unknown
v3 : 10.0
v2 : unknown
v3 : 9.8
References () https://github.com/jumpserver/jumpserver/security/advisories/GHSA-3wgp-q8m7-v33v - () https://github.com/jumpserver/jumpserver/security/advisories/GHSA-3wgp-q8m7-v33v - Vendor Advisory
CPE cpe:2.3:a:fit2cloud:jumpserver:*:*:*:*:*:*:*:*

19 Jul 2024, 13:01

Type Values Removed Values Added
Summary
  • (es) JumpServer es una herramienta de gestión de acceso privilegiado (PAM) de código abierto que proporciona a los equipos de TI y DevOps acceso seguro y bajo demanda a terminales SSH, RDP, Kubernetes, bases de datos y RemoteApp a través de un navegador web. Un atacante puede aprovechar el manual de Ansible para escribir archivos arbitrarios, lo que lleva a la ejecución remota de código (RCE) en el contenedor Celery. El contenedor Celery se ejecuta como root y tiene acceso a la base de datos, lo que permite a un atacante robar todos los secretos de los hosts, crear una nueva cuenta JumpServer con privilegios de administrador o manipular la base de datos de otras formas. Este problema se solucionó en las versiones 3.10.12 y 4.0.0. Se recomienda actualizar las versiones seguras. No se conocen workarounds para esta vulnerabilidad.

18 Jul 2024, 17:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-07-18 17:15

Updated : 2024-09-10 19:50


NVD link : CVE-2024-40629

Mitre link : CVE-2024-40629

CVE.ORG link : CVE-2024-40629


JSON object : View

Products Affected

fit2cloud

  • jumpserver
CWE
CWE-22

Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')