默认情况下,Apache James 会打开一个 JMXRMI 服务,该服务监听 localhost 的 9999 端口。由于 JMX 配置错误,允许未经身份验证的访问,因此能够本地访问运行 James 机器的攻击者可以使用 “MLet 攻击” 来加载任意 MBean 并执行恶意 Java 代码。
由于应用程序需要提升权限才能监听 SMTP、POP3、IMAP(25、110、143)端口,该应用程序通常以 “root” 用户身份运行,从而增加了潜在的本地权限提升(LPE)攻击的影响。
该漏洞的厂商披露和修复措施可在此处找到:此处。
更多详细信息和利用过程可参见此 PDF。