
localhost のポート 9999 で JMX によって公開されている MBean を列挙・検査した結果、以下の攻撃ベクトルが特定されました:
注記: CVE-2023-26269 で紹介されている "MLet 攻撃" とは異なり、この脆弱性は、攻撃者が JMX の認証情報を知っている場合、認証が必要な環境でも悪用可能です。
この脆弱性は CVE-2023-26269 の代替攻撃ベクトルであるため、ベンダーの開示情報と修正は こちら で確認できます。
詳細と悪用手順は、この PDF に記載されています。