CVE-2025-58044JumpServer是一款开源的堡垒机系统,主要用于对运维操作进行安全审计和访问控制。该系统被广泛应用于企业内网环境,作为运维人员访问服务器和数据库的统一入口。2025年12月1日披露的安全漏洞显示,在JumpServer v3.10.19和v4.10.5之前的版本中,存在一处开放重定向(Open Redirect)安全缺陷。漏洞位于/core/i18n/接口端点,该端点在处理国际化请求时,会读取HTTP请求头中的Referer字段作为页面重定向的目标地址,但未对Referer值进行充分的安全验证。攻击者可以通过构造恶意的Referer头,诱导用户浏览器跳转到任意外部网站,实施钓鱼攻击、窃取敏感信息或传播恶意软件。由于JumpServer通常部署在企业内部网络,攻击者利用此漏洞可以伪造看似可信的登录页面或操作界面,欺骗运维人员输入凭据或执行危险操作,从而突破企业的安全边界。该漏洞的CVSS评分为6.1,属于中等严重程度,主要风险在于用户交互和社会工程学攻击。
漏洞存在于JumpServer的国际化(i18n)模块中的/core/i18n/端点。该端点原本用于处理多语言切换和本地化资源加载功能,其实现逻辑中包含了一个重定向机制,用于将用户从当前页面引导到指定的目标地址。问题出在实现重定向时,程序直接信任并使用了HTTP请求头中的Referer字段值,而没有对Referer进行URL格式验证或域名白名单校验。攻击者可以构造如下请求:发送一个指向JumpServer服务器的请求,并设置Referer头为精心选择的外部恶意网站URL。当服务器处理/core/i18n/请求时,会将用户重定向到Referer指定的地址。由于重定向发生在JumpServer的域名下,用户可能会误以为目标页面仍然可信。这种攻击方式可以配合钓鱼邮件或恶意链接使用,当运维人员访问看似正常的JumpServer链接时,实际上会被重定向到攻击者控制的钓鱼网站。此外,攻击者还可以利用此漏洞绕过某些安全检测,因为浏览器的Referer头在某些情况下会自动携带,增加了攻击的隐蔽性。修复方案是在v3.10.19和v4.10.5版本中对Referer头进行严格验证,或使用服务器端配置的固定重定向目标。