CVE-2025-62795JumpServer是一款开源的堡垒机和运维安全审计系统。该漏洞存在于v3.10.21-lts和v4.10.12-lts之前的版本中,允许低权限认证用户通过WebSocket端点/ws/ldap/调用LDAP配置测试和启动LDAP同步操作,成功绕过原有的授权检查机制。攻击者利用此漏洞可以在普通用户权限下执行原本仅管理员可用的LDAP功能,包括LDAP服务器连接测试和用户同步操作。这一权限绕过可能导致敏感信息泄露,包括LDAP服务器凭据、用户目录结构信息等,同时可能触发非预期的用户账户同步,造成业务中断或数据不一致风险。由于攻击利用WebSocket协议进行,传统的安全设备可能难以检测此类攻击流量,增加了漏洞被利用的风险。
该漏洞属于水平权限提升(Horizontal Privilege Escalation)类型。JumpServer的/ws/ldap/ WebSocket端点本应仅允许管理员用户访问LDAP配置测试和同步功能,但在实现中存在授权验证缺陷。攻击者只需拥有有效的低权限账户(如普通用户),即可建立WebSocket连接到/ws/ldap/端点,并通过发送精心构造的消息来触发LDAP操作。WebSocket协议的双向通信特性使得攻击者可以发送LDAP测试请求并接收服务器响应,从而获取LDAP绑定凭据或其他敏感配置信息。漏洞的根本原因在于服务端对WebSocket连接的授权验证不完整,未正确检查发起连接的用户是否具有管理LDAP配置的权限。攻击者可通过抓包分析正常管理员操作WebSocket的通信格式,然后使用低权限账户重放类似请求。