
CVE-2023-26269: JMX mal configurado no Apache James
Por padrão, o Apache James abre um serviço JMXRMI que escuta em localhost, porta 9999. Como o JMX está mal configurado para permitir acesso não autenticado, um atacante com acesso local à máquina que executa o James pode usar um “ataque MLet” para carregar MBeans arbitrários e executar código Java malicioso.
Como o aplicativo exige privilégios elevados para escutar nas portas SMTP, POP3, IMAP (25, 110, 143), o aplicativo geralmente será executado como o usuário “root”, aumentando o impacto de uma potencial escalada de privilégios local (LPE).
A divulgação e a correção do fornecedor para esta vulnerabilidade podem ser encontradas aqui.
Mais detalhes e o processo de exploração podem ser encontrados neste PDF.