
CVE-2023-51518: Deserialización de Java preautenticada a través de JMX en Apache James
La distribución de Apache James anterior a las versiones 3.7.5 y 3.8.1 permite la escalada de privilegios mediante la deserialización preautenticada de JMX. Dado un gadget de deserialización, esto podría ser aprovechado como parte de una cadena de explotación que podría resultar en escalada de privilegios.
Nota: Para servidores Apache James que se ejecuten con versiones de Java <16, el gadget "CommonsBeanutils1" de ysoserial puede usarse para ejecutar comandos arbitrarios del sistema. Para versiones de Java >=16, es necesario identificar un vector alternativo como se explica en este artículo.
La divulgación y la corrección de esta vulnerabilidad por parte del vendedor se pueden encontrar aquí.
Más detalles y el proceso de explotación se pueden encontrar en este PDF.