
CVE-2022-23862 : Élévation de privilèges locale via JMX non authentifié dans YSoft SafeQ
Le service JMX SafeQ fonctionnant sur le port 9696 est vulnérable aux attaques JMX MLet. Comme le service n'imposait pas d'authentification et s'exécutait sous l'utilisateur « NT Authority\System », nous avons pu utiliser la vulnérabilité pour exécuter du code arbitraire et élever les privilèges jusqu'à l'utilisateur système.
La divulgation de cette vulnérabilité se trouve ici.
Cette vulnérabilité nécessite :
Plus de détails et le processus d'exploitation se trouvent dans ce PDF.