One Article Review

Accueil - L'article:
Source CVE.webp CVE Liste
Identifiant 8403312
Date de publication 2023-10-31 00:15:10 (vue: 2023-10-31 06:07:39)
Titre CVE-2023-46138
Texte JumpServer est un hôte de bastion open source et un système d'audit de sécurité de maintenance conforme aux spécifications 4A.Avant la version 3.8.0, l'e-mail par défaut pour l'administrateur utilisateur initial est `admin [@] myCompany [.] Com`, et les utilisateurs réinitialisent leurs mots de passe en envoyant un e-mail.Actuellement, le domaine «myCompany.com» n'a pas été enregistré.Cependant, s'il est enregistré à l'avenir, cela peut affecter la fonctionnalité de réinitialisation du mot de passe.Ce problème a été corrigé dans la version 3.8.0 en modifiant le domaine des e-mails par défaut en `Exemple.com`.Ceux qui ne peuvent pas mettre à niveau peuvent modifier manuellement le domaine de messagerie par défaut en `exemple.com`.
JumpServer is an open source bastion host and maintenance security audit system that complies with 4A specifications. Prior to version 3.8.0, the default email for initial user admin is `admin[@]mycompany[.]com`, and users reset their passwords by sending an email. Currently, the domain `mycompany.com` has not been registered. However, if it is registered in the future, it may affect the password reset functionality. This issue has been patched in version 3.8.0 by changing the default email domain to `example.com`. Those who cannot upgrade may change the default email domain to `example.com` manually.
Envoyé Oui
Condensat 2023 46138 `admin `example `mycompany admin affect audit bastion been cannot change changing com` complies currently cve default domain email functionality future has host however initial issue jumpserver maintenance manually may mycompany not open password passwords patched prior registered reset security sending source specifications system those upgrade user users version who
Tags
Stories
Notes
Move


L'article ne semble pas avoir été repris aprés sa publication.


L'article ne semble pas avoir été repris sur un précédent.
My email: