Cyber Resilience

CVE-2023-48193

Fit2Cloud Jumpserver 3.8.0

Public PoC
Published
28 November 2023
Modified
09 July 2026
Patch / advisory
CVSS Score v3.1 9.8
Click a component to see what it means
Raw vectorCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
EPSS Score 0.020 79th percentile
Risk Priority 77 floored blend · peak EPSS

Summary

CVE-2023-48193 is a critical-severity an unspecified weakness vulnerability in Fit2Cloud Jumpserver. Its CVSS base score is 9.8 (Critical).

Operationally, ranked in the top 21% of CVEs by exploit likelihood; it is not currently listed in the CISA KEV catalog; a public proof-of-concept is referenced.

EU & UK References

Vulnerability Data

Insecure Permissions vulnerability in JumpServer GPLv3 v.3.8.0 allows a remote attacker to execute arbitrary code via bypassing the command filtering function. NOTE: this is disputed because command filtering is not intended to restrict what code can be run by authorized…

more

users who are allowed to execute files.

CWE(s)

Related Threats

CVEs Like This One

CVE-2023-43651Same product: Fit2Cloud Jumpserver
CVE-2023-43650Same product: Fit2Cloud Jumpserver
CVE-2024-29201Same product: Fit2Cloud Jumpserver
CVE-2023-42820Same product: Fit2Cloud Jumpserver
CVE-2024-24763Same product: Fit2Cloud Jumpserver
CVE-2023-42819Same product: Fit2Cloud Jumpserver
CVE-2025-62712Same product: Fit2Cloud Jumpserver
CVE-2024-29024Same product: Fit2Cloud Jumpserver
CVE-2024-29202Same product: Fit2Cloud Jumpserver
CVE-2023-46123Same product: Fit2Cloud Jumpserver

Affected Assets

fit2cloud
jumpserver
3.8.0

Mitigating Controls

No mitigating controls mapped yet. The per-CVE control annotator has not reached this CVE.

References