
CVE-2022-23862: YSoft SafeQ में अप्रमाणित JMX के माध्यम से स्थानीय विशेषाधिकार वृद्धि
SafeQ JMX सेवा, जो पोर्ट 9696 पर चल रही है, JMX MLet हमलों के लिए संवेदनशील है। क्योंकि सेवा ने प्रमाणीकरण लागू नहीं किया था और यह “NT Authority\System” उपयोगकर्ता के अंतर्गत चल रही थी, हम इस भेद्यता का उपयोग करके मनमाना कोड निष्पादित करने तथा सिस्टम उपयोगकर्ता तक उन्नत होने में सक्षम थे।
इस भेद्यता का प्रकटीकरण यहाँ पाया जा सकता है।
इस भेद्यता के लिए आवश्यक है:
अधिक विवरण और शोषण प्रक्रिया इस PDF में पाई जा सकती है।