CRITICAL🇬🇧 English

CVE-2022-36536

Eskalacja uprawnień w Syncovery 9 dla Linux poprzez fałszywe tokeny sesji

CVSS 9.8v3.1pub. 2022-09-16upd. 2026-07-09

Podatność w komponencie post_applogin.php aplikacji Syncovery 9 dla Linux umożliwia atakującemu eskalację uprawnień poprzez spreparowane tokeny sesji. Krytyczny poziom CVSS 9.8 oznacza, że exploit nie wymaga uwierzytelnienia ani interakcji użytkownika.

Pokaż oryginał (EN)

An issue in the component post_applogin.php of Super Flexible Software GmbH & Co. KG Syncovery 9 for Linux v9.47x and below allows attackers to escalate privileges via creating crafted session tokens.

🤖 Analiza AI
Jak działa

Komponent post_applogin.php nieprawidłowo weryfikuje tokeny sesji, co jest klasyfikowane jako CWE-330 (niewystarczająca losowość lub nieprawidłowa walidacja wartości używanych do kontroli dostępu). Atakujący może wygenerować lub sfałszować token sesji o odpowiedniej strukturze, a następnie przesłać go do aplikacji, by uzyskać dostęp z podwyższonymi uprawnieniami. Atak jest możliwy zdalnie, bez uwierzytelnienia i bez udziału użytkownika.

Skutki

Atakujący może uzyskać pełną kontrolę nad systemem poprzez privilege escalation — potencjalnie wykonując dowolne polecenia z podwyższonymi uprawnieniami, uzyskując dostęp do poufnych danych lub modyfikując konfigurację systemu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się aktualizację do wersji wyższej niż v9.47x oraz ograniczenie dostępu sieciowego do interfejsu webowego Syncovery wyłącznie do zaufanych hostów.

Kogo dotyczy

Super Flexible Software GmbH & Co. KG Syncovery 9 dla Linux, wersja v9.47x i wcześniejsze

Uwagi

Podatność odkryta i opublikowana przez mgm security partners. Szczegóły techniczne dostępne pod adresem: https://www.mgm-sp.com/en/multiple-vulnerabilities-in-syncovery-for-linux/

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Linux Kernel

    OS
    Linux
    wszystkie wersje
  • Syncovery

    APP
    Syncovery
    8.00 – 9.48j (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
LPE
CWE
Referencje

Powiązane podatności

CVE-2025-10585CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty

CVE-2025-34028CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Commvault Command Center – nieuwierzytelniony RCE przez path traversal w ZIP

CVE-2022-47986CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE przez YAML deserialization w IBM Aspera Faspex

CVE-2022-22954CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE w VMware Workspace ONE Access i Identity Manager poprzez server-side template injection

CVE-2020-4006CRITICAL9.1⚠ KEVPL ✓ten sam produkt

Command Injection w VMware Workspace One Access i Identity Manager