
CVE-2022-23862: Локальное повышение привилегий через неаутентифицированный JMX в YSoft SafeQ
Сервис SafeQ JMX, работающий на порту 9696, уязвим для атак JMX MLet. Поскольку сервис не требовал аутентификации и работал под пользователем “NT Authority\System”, мы смогли использовать уязвимость для выполнения произвольного кода и повышения привилегий до системного пользователя.
Раскрытие информации об этой уязвимости можно найти здесь.
Для данной уязвимости требуется:
Более подробная информация и процесс эксплуатации описаны в этом PDF.