
MAL-010: Dangerous MBeans Accessible via JMX in Apache James
Durch Auflisten und Untersuchen der über JMX auf localhost, Port 9999, exponierten MBeans wurden die folgenden Angriffsvektoren identifiziert:
Hinweis: Anders als der „MLet-Angriff“, der in CVE-2023-26269 vorgestellt wird, funktioniert diese Schwachstelle auch dann, wenn eine Authentifizierung erforderlich ist und der Angreifer die JMX-Anmeldeinformationen kennt.
Diese Schwachstelle stellt einen alternativen Angriffsvektor für CVE-2023-26269 dar. Die Offenlegung des Anbieters und der Fix für diese Schwachstelle können hier gefunden werden.
Weitere Details und den Ausnutzungsprozess finden Sie in diesem PDF.