
MAL-010: Dangerous MBeans Accessible via JMX in Apache James
Путём перечисления и проверки MBeans, доступных через JMX на localhost, порт 9999, были выявлены следующие векторы атак:
Примечание: В отличие от «атаки MLet», представленной в CVE-2023-26269, эта уязвимость также работает, если требуется аутентификация и если атакующий знает учётные данные JMX.
Эта уязвимость представляет собой альтернативный вектор атаки для CVE-2023-26269, поэтому раскрытие информации вендором и исправление для этой уязвимости можно найти здесь.
Более подробная информация и процесс эксплуатации приведены в этом PDF.