{"schema_version":"1.7.3","id":"GO-2025-3570","published":"2025-06-12T14:09:53Z","modified":"2026-03-03T04:56:27.877919Z","aliases":["CVE-2023-42818","GHSA-jv3c-27cv-w8jv"],"summary":"SSH public key login without private key challenge if mfa is enabled in jumpserver in github.com/jumpserver/koko in github.com/jumpserver/jumpserver","details":"SSH public key login without private key challenge if mfa is enabled in jumpserver in github.com/jumpserver/koko in github.com/jumpserver/jumpserver","affected":[{"package":{"name":"github.com/jumpserver/koko","ecosystem":"Go","purl":"pkg:golang/github.com/jumpserver/koko"},"ranges":[{"type":"SEMVER","events":[{"introduced":"0"}]}],"ecosystem_specific":{},"database_specific":{"source":"https://vuln.go.dev/ID/GO-2025-3570.json"}},{"package":{"name":"github.com/jumpserver/jumpserver","ecosystem":"Go","purl":"pkg:golang/github.com/jumpserver/jumpserver"},"ranges":[{"type":"SEMVER","events":[{"introduced":"0"},{"fixed":"3.5.6+incompatible"},{"introduced":"3.6.0+incompatible"},{"fixed":"3.6.5+incompatible"}]}],"ecosystem_specific":{},"database_specific":{"source":"https://vuln.go.dev/ID/GO-2025-3570.json"}}],"references":[{"type":"ADVISORY","url":"https://nvd.nist.gov/vuln/detail/CVE-2023-42818"},{"type":"WEB","url":"https://github.com/jumpserver/jumpserver/security/advisories/GHSA-jv3c-27cv-w8jv"},{"type":"WEB","url":"https://www.sonarsource.com/blog/diving-into-jumpserver-attackers-gateway-to-internal-networks-1-2"}],"database_specific":{"review_status":"UNREVIEWED","url":"https://pkg.go.dev/vuln/GO-2025-3570"}}