CRITICAL🇬🇧 English

CVE-2022-44000

RCE w BACKCLICK Professional — ujawniony interfejs komunikacji wewnętrznej

CVSS 9.8v3.1pub. 2022-11-16upd. 2025-04-30

W aplikacji BACKCLICK Professional 5.9.63 odkryto podatność umożliwiającą zdalne wykonanie dowolnych poleceń systemowych na serwerze. Podatność jest krytyczna, ponieważ nie wymaga uwierzytelnienia ani żadnej interakcji ze strony użytkownika.

Pokaż oryginał (EN)

An issue was discovered in BACKCLICK Professional 5.9.63. Due to an exposed internal communications interface, it is possible to execute arbitrary system commands on the server.

🤖 Analiza AI
Jak działa

Podatność wynika z dostępności wewnętrznego interfejsu komunikacyjnego aplikacji, który nie jest odpowiednio zabezpieczony przed dostępem z zewnątrz (CWE-306 — brak uwierzytelnienia dla funkcji krytycznych). Atakujący może bezpośrednio wysyłać żądania do tego interfejsu i wykonywać dowolne polecenia systemowe na serwerze (CWE-913 — niewłaściwa kontrola zasobów dynamicznie zarządzanych). Atak jest możliwy zdalnie przez sieć bez konieczności posiadania jakichkolwiek uprawnień.

Skutki

Atakujący uzyskuje możliwość wykonania dowolnych poleceń systemowych na serwerze, co prowadzi do pełnego przejęcia kontroli nad maszyną — naruszenia poufności, integralności i dostępności systemu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu sieciowego do wewnętrznych interfejsów komunikacyjnych aplikacji poprzez firewall lub segmentację sieci jako środek tymczasowy.

Kogo dotyczy

BACKCLICK Professional w wersji 5.9.63

Uwagi

Podatność została odkryta i ujawniona przez firmę SySS GmbH (advisory SYSS-2022-032). Jest częścią szerszego zestawu podatności w BACKCLICK Professional opisanych w serii SYSS-2022-026 do SYSS-2022-037.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Backclick

    APP
    Backclick
    5.9.63
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2022-44001CRITICAL9.8PL ✓ten sam produkt

Pominięcie uwierzytelniania w usługach CORBA w BACKCLICK Professional

CVE-2022-43999CRITICAL9.8PL ✓ten sam produkt

RCE przez niechronione usługi CORBA w BACKCLICK Professional

CVE-2022-44003CRITICAL9.8PL ✓ten sam produkt

SQL Injection w BACKCLICK Professional 5.9.63

CVE-2022-44004CRITICAL9.8PL ✓ten sam produkt

BACKCLICK Professional — pominięcie uwierzytelnienia w resetowaniu hasła

CVE-2022-44006CRITICAL9.8PL ✓ten sam produkt

Path Traversal i RCE w BACKCLICK Professional 5.9.63