
CVE-2022-23862: Escalação Local de Privilégios via JMX Não Autenticado no YSoft SafeQ
O serviço JMX do SafeQ executando na porta 9696 é vulnerável a ataques JMX MLet. Como o serviço não exigia autenticação e era executado sob o usuário “NT Authority\System”, conseguimos usar a vulnerabilidade para executar código arbitrário e elevar os privilégios para o usuário do sistema.
A divulgação para esta vulnerabilidade pode ser encontrada aqui.
Esta vulnerabilidade requer:
Mais detalhes e o processo de exploração podem ser encontrados neste PDF.