
CVE-2022-23862: Escalation dei privilegi locale tramite JMX non autenticato in YSoft SafeQ
Il servizio SafeQ JMX in esecuzione sulla porta 9696 è vulnerabile agli attacchi JMX MLet. Poiché il servizio non imponeva l'autenticazione ed era in esecuzione sotto l'utente “NT Authority\System”, siamo stati in grado di sfruttare la vulnerabilità per eseguire codice arbitrario ed elevare i privilegi all'utente system.
La divulgazione per questa vulnerabilità può essere trovata qui.
Questa vulnerabilità richiede:
Maggiori dettagli e il processo di sfruttamento si trovano in questo PDF.