
MAL-010: Dangerous MBeans Accessible via JMX in Apache James
En listant et en inspectant les MBeans exposés par le JMX sur localhost, port 9999, les vecteurs d'attaque suivants ont été identifiés :
Remarque : Contrairement à l'« attaque MLet » présentée dans CVE-2023-26269, cette vulnérabilité fonctionne également si l'authentification est requise, à condition que l'attaquant connaisse les identifiants JMX.
Cette vulnérabilité représente un vecteur d'attaque alternatif pour CVE-2023-26269. Par conséquent, la divulgation du fournisseur et le correctif pour cette vulnérabilité sont disponibles ici.
Plus de détails et le processus d'exploitation sont disponibles dans ce PDF.