
MAL-010: Dangerous MBeans Accessible via JMX in Apache James
Elencando e ispezionando gli MBean esposti dalla JMX su localhost, porta 9999, sono stati identificati i seguenti vettori di attacco:
Nota: A differenza dell'"attacco MLet" presentato in CVE-2023-26269, questa vulnerabilità funziona anche se è richiesta l'autenticazione, se l'attaccante conosce le credenziali JMX.
Questa vulnerabilità rappresenta un vettore di attacco alternativo per CVE-2023-26269, pertanto la divulgazione del venditore e la correzione per questa vulnerabilità possono essere trovate qui.
Maggiori dettagli e il processo di sfruttamento possono essere trovati in questo PDF.
CVE-2023-26269: JMX configurato in modo errato in Apache James