Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Mal Aware

#25586de 56,338
9.8CVSS total
Vulnerabilidades · 1
PT-2024-14172
9.8
2024-02-27
Apache · Apache James · CVE-2023-51518
**Nome do software vulnerável e versões afetadas** Versões do Apache James anteriores à 3.7.5 e à 3.8.0 **Descrição** A vulnerabilidade diz respeito à exposição de um ponto de extremidade JMX no localhost, que está sujeito à deserialização de dados não confiáveis antes da autenticação. Com um gadget de deserialização, isso poderia ser aproveitado como parte de uma cadeia de exploração que resultaria em escalonamento de privilégios. Observe que, por padrão, o endpoint JMX é vinculado apenas localmente. **Recomendações** - Atualize para uma versão não vulnerável do Apache James - Execute o Apache James isolado de outros processos (Docker – máquina virtual dedicada) - Se possível, desative o JMX