
CVE-2023-51518: Preauthenticated Java Deserialization via JMX in Apache James
在低于 3.7.5 和 3.8.1 版本的 Apache James 发行版中,允许通过 JMX 预认证反序列化实现权限提升。在存在反序列化 gadget 的情况下,这可作为利用链的一部分,从而导致权限提升。
注意:对于使用 Java 版本 <16 运行的 Apache James 服务器,可以利用 ysoserial 的 "CommonsBeanutils1" gadget 执行任意系统命令。对于 Java 版本 >=16,需要按照 这篇文章 中所述,寻找其他攻击向量。
该漏洞的厂商披露及修复方案可在此 查看。
更多细节及利用过程可在此 PDF 中查找。