CVE-2026-31864
JumpServer开源堡垒机存在服务端模板注入漏洞,攻击者通过上传恶意构造的Applet或VirtualApp ZIP包,可在服务器上执行任意代码。CVSS评分6.8,需管理员权限方可利用。
漏洞源于manifest.yml文件处理时使用Jinja2模板渲染但缺少沙箱保护,攻击者可注入模板指令实现代码执行。