
CVE-2022-23862: تصعيد الامتيازات محليًا عبر JMX غير مصادق عليه في YSoft SafeQ
خدمة SafeQ JMX التي تعمل على المنفذ 9696 معرضة لهجمات JMX MLet. ولأن الخدمة لم تفرض المصادقة وكانت تعمل تحت مستخدم “NT Authority\System”، تمكنا من استخدام الثغرة لتنفيذ كود تعسفي والارتقاء إلى مستخدم النظام.
يمكن العثور على الإفصاح عن هذه الثغرة هنا.
تتطلب هذه الثغرة:
يمكن العثور على مزيد من التفاصيل وعملية الاستغلال في PDF هذا.