W BACKCLICK Professional 5.9.63 odkryto krytyczną podatność umożliwiającą zdalne wykonanie dowolnych poleceń systemowych. Problem wynika z braku uwierzytelnienia (CWE-306) na wyeksponowanych usługach zarządzania CORBA dostępnych przez sieć.
▸ Pokaż oryginał (EN)
An issue was discovered in BACKCLICK Professional 5.9.63. Due to exposed CORBA management services, arbitrary system commands can be executed on the server.
Aplikacja BACKCLICK Professional udostępnia interfejsy zarządzania oparte na protokole CORBA (Common Object Request Broker Architecture) bez wymaganego uwierzytelnienia. Atakujący z dostępem sieciowym do tych usług może bezpośrednio wysyłać do nich żądania i w efekcie wykonywać dowolne polecenia systemowe na serwerze. Brak mechanizmów kontroli dostępu oznacza, że exploit nie wymaga żadnych poświadczeń ani interakcji ze strony użytkownika.
Atakujący może wykonać dowolne polecenia systemowe na serwerze z uprawnieniami procesu aplikacji, co w praktyce oznacza pełne przejęcie kontroli nad serwerem, wyciek danych oraz możliwość dalszego lateral movement w sieci.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu sieciowego do usług CORBA wyłącznie do zaufanych hostów za pomocą reguł firewall oraz wdrożenie uwierzytelnienia na poziomie tych usług.
BACKCLICK Professional w wersji 5.9.63
Podatność została zgłoszona i opisana przez firmę SySS GmbH w ramach serii advisory SYSS-2022-026 do SYSS-2022-037 dotyczących wielu podatności w BACKCLICK Professional. Szczegóły techniczne dostępne są w advisory SYSS-2022-034.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBackclick
APPBackclick5.9.63
Powiązane podatności
Pominięcie uwierzytelniania w usługach CORBA w BACKCLICK Professional
RCE w BACKCLICK Professional — ujawniony interfejs komunikacji wewnętrznej
SQL Injection w BACKCLICK Professional 5.9.63
BACKCLICK Professional — pominięcie uwierzytelnienia w resetowaniu hasła
Path Traversal i RCE w BACKCLICK Professional 5.9.63