
CVE-2023-51518: Deserializzazione Java pre-autenticata via JMX in Apache James
Le distribuzioni di Apache James precedenti alle release 3.7.5 e 3.8.1 consentono l'escalation dei privilegi tramite la deserializzazione durante la pre-autenticazione JMX. Se si dispone di un gadget di deserializzazione, la vulnerabilità può essere sfruttata come parte di una catena di exploit che potrebbe comportare l'escalation dei privilegi.
Nota: Per i server Apache James che eseguono versioni di Java <16, il gadget ysoserial "CommonsBeanutils1" può essere utilizzato per eseguire comandi di sistema arbitrari. Per versioni di Java >=16, è necessario identificare un vettore alternativo come spiegato in questo articolo.
La divulgazione del fornitore e la correzione per questa vulnerabilità sono disponibili qui.
Maggiori dettagli e il processo di sfruttamento sono disponibili in questo PDF.