
CVE-2023-51518: إلغاء تسلسل Java غير مصادق عليه عبر JMX في Apache James
تسمح توزيعة Apache James قبل الإصدارين 3.7.5 و 3.8.1 بتصعيد الامتيازات عبر إلغاء التسلسل قبل المصادقة في JMX. عند وجود أداة إلغاء تسلسل، يمكن استغلال ذلك كجزء من سلسلة استغلال قد تؤدي إلى تصعيد الامتيازات.
ملاحظة: بالنسبة لخوادم Apache James التي تعمل باستخدام إصدارات Java <16، يمكن استخدام أداة ysoserial "CommonsBeanutils1" لتنفيذ أوامر النظام التعسفية. بالنسبة لإصدارات Java >=16، يجب تحديد متجه بديل كما هو موضح في هذه المقالة.
يمكن العثور على إفشاء البائع وإصلاح هذه الثغرة هنا.
يمكن العثور على مزيد من التفاصيل وعملية الاستغلال في ملف PDF هذا.