
CVE-2023-26269: Apache James में गलत कॉन्फ़िगर किया गया JMX
डिफ़ॉल्ट रूप से, Apache James एक JMXRMI सेवा खोलता है जो लोकलहोस्ट, पोर्ट 9999 पर सुनती है। JMX को बिना प्रमाणीकरण पहुँच की अनुमति देने के लिए गलत कॉन्फ़िगर किया गया है, इसलिए James चलाने वाली मशीन पर स्थानीय पहुँच रखने वाला एक हमलावर “MLet attack” का उपयोग करके मनमानी MBeans लोड कर सकता है और दुर्भावनापूर्ण Java कोड निष्पादित कर सकता है।
क्योंकि एप्लिकेशन को SMTP, POP3, IMAP (25, 110, 143) पोर्ट पर सुनने के लिए उन्नत विशेषाधिकारों की आवश्यकता होती है, एप्लिकेशन आमतौर पर “root” उपयोगकर्ता के रूप में चलाया जाएगा, जो संभावित स्थानीय विशेषाधिकार वृद्धि (LPE) हमले के प्रभाव को बढ़ाता है।
इस कमजोरी के लिए विक्रेता का खुलासा और सुधार यहाँ पाया जा सकता है।
अधिक विवरण और शोषण प्रक्रिया इस PDF में पाई जा सकती है।