
CVE-2023-26269: سوء تكوين JMX في Apache James
افتراضيًا، يفتح Apache James خدمة JMXRMI تستمع على localhost، المنفذ 9999. نظرًا لأن JMX مُهيأ بشكل غير صحيح ويسمح بالوصول غير المُصادق عليه، يمكن للمهاجم الذي لديه وصول محلي إلى الجهاز الذي يعمل عليه James استخدام «هجوم MLet» لتحميل MBeans عشوائية وتنفيذ كود Java خبيث.
نظرًا لأن التطبيق يتطلب صلاحيات مرتفعة للاستماع على منافذ SMTP وPOP3 وIMAP (25, 110, 143)، فعادةً ما يتم تشغيل التطبيق كمستخدم «root» مما يزيد من تأثير هجوم تصعيد الصلاحيات المحلية (LPE) المحتمل.
يمكن العثور على إفصاح البائع وإصلاح هذه الثغرة هنا.
يمكن العثور على مزيد من التفاصيل وعملية الاستغلال في هذا PDF.