CRITICAL🇬🇧 English

CVE-2022-43999

RCE przez niechronione usługi CORBA w BACKCLICK Professional

CVSS 9.8v3.1pub. 2022-11-16upd. 2025-04-30

W BACKCLICK Professional 5.9.63 odkryto krytyczną podatność umożliwiającą zdalne wykonanie dowolnych poleceń systemowych. Problem wynika z braku uwierzytelnienia (CWE-306) na wyeksponowanych usługach zarządzania CORBA dostępnych przez sieć.

Pokaż oryginał (EN)

An issue was discovered in BACKCLICK Professional 5.9.63. Due to exposed CORBA management services, arbitrary system commands can be executed on the server.

🤖 Analiza AI
Jak działa

Aplikacja BACKCLICK Professional udostępnia interfejsy zarządzania oparte na protokole CORBA (Common Object Request Broker Architecture) bez wymaganego uwierzytelnienia. Atakujący z dostępem sieciowym do tych usług może bezpośrednio wysyłać do nich żądania i w efekcie wykonywać dowolne polecenia systemowe na serwerze. Brak mechanizmów kontroli dostępu oznacza, że exploit nie wymaga żadnych poświadczeń ani interakcji ze strony użytkownika.

Skutki

Atakujący może wykonać dowolne polecenia systemowe na serwerze z uprawnieniami procesu aplikacji, co w praktyce oznacza pełne przejęcie kontroli nad serwerem, wyciek danych oraz możliwość dalszego lateral movement w sieci.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu sieciowego do usług CORBA wyłącznie do zaufanych hostów za pomocą reguł firewall oraz wdrożenie uwierzytelnienia na poziomie tych usług.

Kogo dotyczy

BACKCLICK Professional w wersji 5.9.63

Uwagi

Podatność została zgłoszona i opisana przez firmę SySS GmbH w ramach serii advisory SYSS-2022-026 do SYSS-2022-037 dotyczących wielu podatności w BACKCLICK Professional. Szczegóły techniczne dostępne są w advisory SYSS-2022-034.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Backclick

    APP
    Backclick
    5.9.63
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2022-44001CRITICAL9.8PL ✓ten sam produkt

Pominięcie uwierzytelniania w usługach CORBA w BACKCLICK Professional

CVE-2022-44000CRITICAL9.8PL ✓ten sam produkt

RCE w BACKCLICK Professional — ujawniony interfejs komunikacji wewnętrznej

CVE-2022-44003CRITICAL9.8PL ✓ten sam produkt

SQL Injection w BACKCLICK Professional 5.9.63

CVE-2022-44004CRITICAL9.8PL ✓ten sam produkt

BACKCLICK Professional — pominięcie uwierzytelnienia w resetowaniu hasła

CVE-2022-44006CRITICAL9.8PL ✓ten sam produkt

Path Traversal i RCE w BACKCLICK Professional 5.9.63