CVE-2023-51518
Apache James server: Escalação de privilégios via desserialização pré-autenticação do JMX
- Publicado
- 27 de fev. de 2024
- Atualizado
- 22 de ago. de 2024
- Atribuindo CNA
- apache
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 66,1%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Apache James anterior à versão 3.7.5 e 3.8.0 expõe um endpoint JMX em localhost sujeito à desserialização pré-autenticação de dados não confiáveis. Dado um gadget de desserialização, isso poderia ser aproveitado como parte de uma cadeia de exploração que poderia resultar em escalonamento de privilégios. Observe que, por padrão, o endpoint JMX está vinculado apenas localmente. Recomendamos aos usuários: - Atualizar para uma versão do Apache James não vulnerável - Executar o Apache James isolado de outros processos (docker - máquina virtual dedicada) - Se possível, desativar o JMX
Fontes
1- CVE-2023-51518Exploit
CVE-2023-51518: Desserialização Java pré-autenticada via JMX no Apache James
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.