
CVE-2023-50780: MBeans Perigosos Acessíveis via API Jolokia no Apache ActiveMQ Artemis
Ao listar e inspecionar os MBeans expostos pela API Jolokia em http://127.0.0.1:8161/console/jolokia, os seguintes vetores de ataque foram identificados:
Esta vulnerabilidade pode ser explorada por um atacante local que conheça as credenciais básicas de autenticação usadas pela interface web do Artemis.
Nota: Se o servidor estiver configurado com "--allow-anonymous", então qualquer combinação não nula de usuário-senha pode ser usada para autenticar.
A divulgação do fornecedor para esta vulnerabilidade pode ser encontrada aqui.
Esta vulnerabilidade requer:
Como múltiplos vetores de ataque foram identificados, você pode encontrar mais detalhes e os processos de exploração de interesse em um ou mais dos seguintes PDFs:
Blogpost por Xu "pyn3rd "Yuanzhen explicando como uma escrita arbitrária de JAR + Jolokia pode ser usada para obter RCE