
CVE-2023-50780: Опасные MBeans, доступные через Jolokia API в Apache ActiveMQ Artemis
Перечислив и проверив MBeans, доступные через Jolokia API по адресу http://127.0.0.1:8161/console/jolokia, были выявлены следующие векторы атак:
Эта уязвимость может быть использована локальным злоумышленником, который знает базовые учётные данные аутентификации, используемые веб-интерфейсом Artemis.
Примечание: Если сервер запущен с параметром "--allow-anonymous", то для аутентификации можно использовать любую непустую комбинацию пользователя и пароля.
Раскрытие информации об этой уязвимости вендором можно найти здесь.
Эта уязвимость требует:
Поскольку было выявлено несколько векторов атак, более подробную информацию и интересующие вас процессы эксплуатации можно найти в одном или нескольких из следующих PDF-файлов:
Запись в блоге от Xu "pyn3rd "Yuanzhen, объясняющая, как произвольная запись JAR + Jolokia могут быть использованы для получения RCE