
CVE-2023-51518: Предварительно аутентифицированная десериализация Java через JMX в Apache James
Дистрибутив Apache James до версий 3.7.5 и 3.8.1 позволяет повышение привилегий через десериализацию при предварительной аутентификации JMX. При наличии гаджета десериализации это может быть использовано как часть цепочки эксплойтов, что может привести к повышению привилегий.
Примечание: Для серверов Apache James, работающих с версиями Java <16, можно использовать гаджет ysoserial "CommonsBeanutils1" для выполнения произвольных системных команд. Для версий Java >=16 необходимо найти альтернативный вектор, как объясняется в этой статье.
Раскрытие информации и исправление этой уязвимости поставщиком можно найти здесь.
Более подробная информация и процесс эксплуатации представлены в этом PDF.