
CVE-2023-50780: Apache ActiveMQ Artemis における Jolokia API 経由でアクセス可能な危険な MBean
http://127.0.0.1:8161/console/jolokia の Jolokia API によって公開されている MBean を列挙・調査した結果、以下の攻撃ベクトルが特定されました:
この脆弱性は、Artemis Web インターフェースで使用される基本認証情報を知っているローカル攻撃者によって悪用される可能性があります。
注記: サーバーが "--allow-anonymous" で設定されている場合、null 以外のユーザー名とパスワードの任意の組み合わせで認証できます。
この脆弱性に関するベンダーの開示情報は こちら にあります。
この脆弱性には以下が必要です:
複数の攻撃ベクトルが特定されているため、詳細と該当する悪用手順は以下の PDF のいずれかに記載されています:
Xu "pyn3rd" Yuanzhen による ブログ記事 では、JAR の任意書き込みと Jolokia を組み合わせて RCE を取得する方法が説明されています