
MAL-010 : Accès dangereux aux MBeans via JMX dans Apache James
En listant et en inspectant les MBeans exposés par le JMX sur localhost, port 9999, les vecteurs d'attaque suivants ont été identifiés :
Remarque : Contrairement à l'« attaque MLet » présentée dans CVE-2023-26269, cette vulnérabilité fonctionne également si l'authentification est requise, à condition que l'attaquant connaisse les identifiants JMX.
Cette vulnérabilité représente un vecteur d'attaque alternatif pour CVE-2023-26269. Par conséquent, la divulgation du fournisseur et le correctif pour cette vulnérabilité sont disponibles ici.
Plus de détails et le processus d'exploitation sont disponibles dans ce PDF.