
CVE-2022-23862: YSoft SafeQ의 인증되지 않은 JMX를 통한 로컬 권한 상승
포트 9696에서 실행되는 SafeQ JMX 서비스는 JMX MLet 공격에 취약합니다. 이 서비스는 인증을 적용하지 않았고 "NT Authority\System" 사용자로 실행 중이었기 때문에, 이 취약점을 이용하여 임의 코드를 실행하고 시스템 사용자로 권한을 상승시킬 수 있었습니다.
이 취약점에 대한 공개 정보는 여기에서 확인할 수 있습니다.
이 취약점을 악용하려면 다음이 필요합니다:
자세한 내용과 악용 과정은 이 PDF에서 확인할 수 있습니다.