
CVE-2023-51518: Apache James में JMX के माध्यम से प्रमाणीकरण-पूर्व Java डिसेरिएलाइज़ेशन
Apache James के 3.7.5 और 3.8.1 रिलीज़ से पहले के संस्करण JMX प्री-ऑथेंटिकेशन डिसीरियलाइज़ेशन के माध्यम से विशेषाधिकार वृद्धि (privilege escalation) की अनुमति देते हैं। डिसीरियलाइज़ेशन गैजेट दिए जाने पर, इसका उपयोग एक एक्सप्लॉइट श्रृंखला के हिस्से के रूप में किया जा सकता है, जिसके परिणामस्वरूप विशेषाधिकार वृद्धि हो सकती है।
ध्यान दें: Java संस्करण <16 का उपयोग करने वाले Apache James सर्वरों के लिए, ysoserial "CommonsBeanutils1" गैजेट का उपयोग मनमानी सिस्टम कमांड निष्पादित करने के लिए किया जा सकता है। Java संस्करण >=16 के लिए, इस लेख में बताए अनुसार एक वैकल्पिक वेक्टर की पहचान करने की आवश्यकता है।
इस भेद्यता के लिए विक्रेता का प्रकटीकरण और समाधान यहाँ पाया जा सकता है।
अधिक विवरण और शोषण प्रक्रिया इस PDF में पाई जा सकती है।