文章总结: JumpServer披露高危权限过滤漏洞GHSA-6rp5-ff2m-qfrm,CVSS8.8,影响多个LTS版本。低权限用户可借API列表查询越权读取AccessKey等敏感凭据。官方已发布修复版本,建议优先升级并轮换可能泄露的密钥,同时可临时在Nginx层拦截受影响参数。风险资产数不等于受害企业数,需核实自身暴露面。
综合评分: 85
文章分类: 漏洞分析,应急响应,解决方案
普通用户能拿到管理员密钥:JumpServer 过滤漏洞已公开 PoC
原创
tcode
tcode
字节脉搏实验室
2026年9月15日 11:32
北京
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
堡垒机的职责是收口服务器权限,让管理员通过一个受控入口登录、授权和留痕。JumpServer 这次披露的问题恰好反转了这个边界:普通低权限账号在特定 API 列表查询中,可能读到原本不属于自己的 AccessKey 记录,部分返回数据还包含其他用户或内部组件的 Secret。若对应密钥拥有更高权限,拿到密钥的人就可能通过 JumpServer API 获得额外能力。
项目方在9月8日发布安全公告 GHSA-6rp5-ff2m-qfrm,评级为 High,CVSS 3.1 是8.8。受影响版本包括 >=3.7.0, <3.10.23-lts 和 >=4.0.0, <4.10.19-lts,修复版本分别为 3.10.23-lts 和 4.10.19-lts。公告目前没有分配 CVE 编号,这不降低风险,只意味着识别和漏洞库联动时要按厂商公告名称处理。
权限过滤为什么把边界一起删掉了
漏洞由两个问题叠加。第一,JumpServer 的通用 API 列表过滤组件在特定查询条件下,会反向处理整个查询集条件,而不只是处理客户端提交的过滤表达式;结果是原本用于限制“只能看自己数据”的授权条件也被一起改变。第二,序列化器选择会受到客户端查询参数影响,使列表接口使用了原本面向另一类操作的字段设置,从而多返回一些正常列表不该出现的字段。
两个问题单独出现时影响可能有限,组合后,低权限用户就可能越过对象级授权读到 AccessKey。官方公告明确说明,实际影响取决于密钥关联的权限和部署配置;问题不是“知道一个普通账号就能直接控制所有服务器”,而是本来应该被隐藏的高权限凭据可能被错误返回。后一种情况更适合作为真实风险边界:攻击者先取得一个低权限入口,再借错误返回的密钥扩大到组件的原有权限。
1.9万不是受害企业数
奇安信在9月10日的中文通告中引用鹰图测绘数据,称关联国内风险资产19097个、IP 6461个。这个数字体现的是互联网可见资产规模,不等于19097家机构已受影响,也不等于这些实例都能按同一条路径成功利用。资产指纹、版本识别、访问控制、账号状态和实际权限都会改变结果。
同样不能把“尚无在野利用”理解成“没有风险”。官方公告已经给出修复版本和临时缓解方式,技术细节与 PoC 也已公开。在公开利用最容易复制的阶段,企业最该做的不是等待攻击告警,而是确认自己是否暴露、是否仍在受影响版本、是否存在异常 AccessKey 读取记录。
先升级,再核对密钥是否曾经泄露
处置顺序首先是版本核验。登录 JumpServer 管理端或通过部署清单确认精确版本,只要落在两个受影响区间内,就应安排升级到对应 LTS 修复版本。测试环境、灾备环境、离线镜像和长期未接入监控的旧实例同样要纳入,不能只升级主站。
如果不能在短时间内完成升级,官方建议在 Nginx 层拒绝携带受影响过滤参数的请求。这个临时措施可能影响仍在使用该过滤能力的正常功能,因此只能作为过渡,不能替代升级。未完成升级期间,还应限制 API 访问来源、检查异常列表请求和高权限登录,并把防护规则同时覆盖明文参数及 URL 编码形式。
升级之后必须回答两个问题:有没有账号在漏洞窗口内读取过不属于自己的 AccessKey?这些密钥是否还能继续使用?对可能暴露的用户 AccessKey、内部组件密钥和 TempToken,应执行轮换并复查其关联权限;同时审计异常管理员登录、敏感资源访问和大批量对象读取。仅升级程序而不轮换可能已泄露的长效凭据,风险仍然存在。
密钥排查也不能只停在 JumpServer 自身。AccessKey 可能被自动化脚本、巡检程序、资产平台或运维工具继续引用,旧 Secret 即使从数据库界面替换,若没有同步更新调用方,也可能被重新写入配置文件或由人工恢复。轮换后应在代码库、配置中心、作业日志和主机环境变量中搜索旧凭据痕迹,确认外部系统使用新值,并保留一次完整的停用验证。
行动清单
第一,核对生产、测试、灾备和影子环境中的 JumpServer 精确版本。 第二,未升级前拦截受影响参数,并限制管理 API 的访问来源。
第三,检索漏洞窗口内列表接口的异常响应、对象范围变化和高权限密钥使用记录。
第四,对可疑 AccessKey、Secret 与 TempToken 执行轮换,随后验证旧凭据不能继续访问。
这起漏洞最值得记住的判断是:堡垒机不是“登录入口做完多因素认证就安全”,它还必须保证低权限请求无法改变授权范围,也无法选择返回哪些敏感字段。一个普通的列表查询之所以危险,是因为它碰的是权限系统最核心的承诺:用户只能看到自己被允许看到的东西。
热点来源
来源:JumpServer,GHSA-6rp5-ff2m-qfrm,Access Key Exposure Due to Improper API Filtering,2026-09-08;支持事实:受影响和修复版本、查询集与序列化器机制、低权限用户读取 AccessKey 的影响、Nginx 临时缓解、密钥轮换建议、CVSS 8.8。链接:https://github.com/jumpserver/jumpserver/security/advisories/GHSA-6rp5-ff2m-qfrm
来源:JumpServer,修复 PR #17295,读取时间2026-09-15;支持事实:移除通用 \_rel=or/not 查询集操作,并将序列化器选择改为服务端视角决定。链接:https://github.com/jumpserver/jumpserver/pull/17295
来源:安全内参,JumpServer 权限管理不当漏洞通告转载,2026-09-10;支持事实:QVD-2026-65008、国内关联风险资产19097个和IP 6461个、截至发布时未发现在野利用的限定口径。链接:https://www.secrss.com/articles/93840
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:字节脉搏实验室 tcode
tcode《普通用户能拿到管理员密钥:JumpServer 过滤漏洞已公开 PoC》