
MAL-010: Dangerous MBeans Accessible via JMX in Apache James
من خلال سرد وفحص وحدات MBeans المكشوفة عبر JMX على localhost، المنفذ 9999، تم تحديد نواقل الهجوم التالية:
ملاحظة: على عكس “هجوم MLet” المعروض في CVE-2023-26269، فإن هذه الثغرة تعمل أيضًا إذا كانت المصادقة مطلوبة، إذا كان المهاجم يعرف بيانات اعتماد JMX.
تمثل هذه الثغرة ناقل هجوم بديلًا لـ CVE-2023-26269، لذلك يمكن العثور على إفصاح البائع وإصلاح هذه الثغرة هنا.
يمكن العثور على مزيد من التفاصيل وعملية الاستغلال في هذا PDF.