
MAL-010: Apache James में JMX के माध्यम से सुलभ खतरनाक MBeans
localhost, पोर्ट 9999 पर JMX द्वारा उजागर किए गए MBeans को सूचीबद्ध और निरीक्षण करके, निम्नलिखित हमले वैक्टर की पहचान की गई है:
नोट: CVE-2023-26269 में प्रस्तुत “MLet attack” के विपरीत, यह भेद्यता तब भी काम करती है जब प्रमाणीकरण की आवश्यकता होती है, यदि हमलावर को JMX क्रेडेंशियल पता हों।
यह भेद्यता CVE-2023-26269 के लिए एक वैकल्पिक हमला वेक्टर प्रस्तुत करती है, इसलिए इस भेद्यता के लिए विक्रेता का प्रकटीकरण और समाधान यहाँ पाया जा सकता है।
अधिक विवरण और शोषण प्रक्रिया इस PDF में पाई जा सकती है।