
CVE-2023-26269: Неправильно настроенный JMX в Apache James
По умолчанию Apache James открывает службу JMXRMI, которая прослушивает localhost, порт 9999. Из-за того, что JMX неправильно настроен и допускает неаутентифицированный доступ, злоумышленник, имеющий локальный доступ к машине, на которой работает James, может использовать “MLet attack” для загрузки произвольных MBeans и выполнения вредоносного Java-кода.
Поскольку приложению требуются повышенные привилегии для прослушивания портов SMTP, POP3, IMAP (25, 110, 143), оно обычно запускается от пользователя «root», что увеличивает воздействие потенциальной атаки локального повышения привилегий (LPE).
Раскрытие информации и исправление данной уязвимости от вендора можно найти здесь.
Более подробная информация и процесс эксплуатации представлены в этом PDF.