
MAL-010: Dangerous MBeans Accessible via JMX in Apache James
localhost, पोर्ट 9999 पर JMX द्वारा उजागर किए गए MBeans को सूचीबद्ध और निरीक्षण करके, निम्नलिखित हमले वैक्टर की पहचान की गई है:
नोट: CVE-2023-26269 में प्रस्तुत “MLet attack” के विपरीत, यह भेद्यता तब भी काम करती है जब प्रमाणीकरण की आवश्यकता होती है, यदि हमलावर को JMX क्रेडेंशियल पता हों।
यह भेद्यता CVE-2023-26269 के लिए एक वैकल्पिक हमला वेक्टर प्रस्तुत करती है, इसलिए इस भेद्यता के लिए विक्रेता का प्रकटीकरण और समाधान यहाँ पाया जा सकता है।
अधिक विवरण और शोषण प्रक्रिया इस PDF में पाई जा सकती है।