
CVE-2023-50780: MBeans pericolosi accessibili tramite API Jolokia in Apache ActiveMQ Artemis
Elencando e ispezionando gli MBean esposti dall'API Jolokia all'indirizzo http://127.0.0.1:8161/console/jolokia, sono stati identificati i seguenti vettori di attacco:
Questa vulnerabilità può essere sfruttata da un attaccante locale che conosce le credenziali di autenticazione di base utilizzate dall'interfaccia web di Artemis.
Nota: Se il server è configurato con "--allow-anonymous", qualsiasi combinazione non nulla di utente e password può essere utilizzata per autenticarsi.
La divulgazione del fornitore per questa vulnerabilità è disponibile qui.
Questa vulnerabilità richiede:
Poiché sono stati identificati più vettori di attacco, puoi trovare maggiori dettagli e i processi di sfruttamento di interesse in uno o più dei seguenti PDF:
Post del blog di Xu "pyn3rd "Yuanzhen che spiega come una scrittura arbitraria di JAR + Jolokia possa essere utilizzata per ottenere RCE