Java JMX Agent Insecure Configuration

high Nessus 插件 ID 118039

简介

远程 Java JMX 代理配置缺少 SSL 客户端和密码验证。

描述

远程主机上运行的 Java JMX 代理配置缺少 SSL 客户端和密码验证。未经身份验证的远程攻击者能连接到 JMX 代理并监控和管理已启用代理的 Java 应用程序。而且,至少在没有安全管理器的情况下,此不安全配置可允许攻击者创建 javax.management.loading.MLet MBean,以及使用它从任意 URL 创建新 MBean。换言之,攻击者可在远程 Java VM 的安全环境下,在远程主机上执行任意代码。

解决方案

启用 JMX 代理的 SSL 客户端或密码验证。

另见

http://www.nessus.org/u?3d7065e0

http://www.nessus.org/u?ff9fe54a

插件详情

严重性: High

ID: 118039

文件名: java_jmx_insecure.nasl

版本: 1.8

类型: remote

系列: Misc.

发布时间: 2018/10/10

最近更新时间: 2022/4/11

配置: 启用全面检查

支持的传感器: Nessus

风险信息

CVSS 分数理由: Unauthenticated remote attacker may be able to achieve rce under the security context of the remote java vm.

CVSS v2

风险因素: High

基本分数: 7.5

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: manual

CVSS v3

风险因素: High

基本分数: 7.3

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L

漏洞信息

CPE: cpe:/a:oracle:jre