CVE-2025-62712JumpServer是一款开源的堡垒机系统,用于运维安全审计。在JumpServer v3.10.20-lts及v4.10.11-lts之前的版本中存在一处严重的访问控制漏洞。漏洞位于超级连接API端点(/api/v1/authentication/super-connection-token/),该端点在处理认证用户请求时,未能正确限制返回的连接令牌范围。攻击者只需拥有普通用户账号,即可通过该API端点获取系统中所有用户创建的连接令牌。利用获取的令牌,攻击者可以代表原始令牌所有者发起连接,从而实现对托管资产的未授权访问和权限提升。此漏洞严重影响堡垒机系统的安全隔离机制,可能导致敏感运维基础设施被攻陷。
漏洞根源在于JumpServer的超级连接令牌查询API缺乏适当的用户隔离机制。当认证用户请求/api/v1/authentication/super-connection-token/端点时,后端代码直接返回数据库中所有用户的连接令牌记录,而未根据当前认证用户的身份进行过滤和授权检查。具体来说,查询逻辑中的WHERE条件未包含user_id或session_user_id的过滤条件,导致任何已认证用户都能枚举系统中的全部令牌。攻击者获取他人令牌后,可利用这些令牌通过JumpServer的连接代理功能访问目标资产,实现横向移动和权限提升。修复方案需要在API响应层添加用户身份验证,确保仅返回当前用户拥有或被授权使用的令牌。