
CVE-2023-51518: Desserialização Java pré-autenticada via JMX no Apache James
A distribuição Apache James anterior às versões 3.7.5 e 3.8.1 permite escalonamento de privilégios via desserialização de pré-autenticação JMX. Dado um gadget de desserialização, isso pode ser aproveitado como parte de uma cadeia de exploração que pode resultar em escalonamento de privilégios.
Nota: Para servidores Apache James executando com versões Java <16, o gadget ysoserial "CommonsBeanutils1" pode ser usado para executar comandos arbitrários do sistema. Para versões Java >=16, um vetor alternativo precisa ser identificado, conforme explicado neste artigo.
A divulgação e a correção do fornecedor para esta vulnerabilidade podem ser encontradas aqui.
Mais detalhes e o processo de exploração podem ser encontrados neste PDF.