CRITICAL🇬🇧 English

CVE-2022-44001

Pominięcie uwierzytelniania w usługach CORBA w BACKCLICK Professional

CVSS 9.8v3.1pub. 2022-11-17upd. 2025-04-29

W aplikacji BACKCLICK Professional 5.9.63 odkryto możliwość ominięcia uwierzytelniania użytkowników przy dostępie do usług back-end opartych na protokole CORBA. Podatność jest krytyczna, ponieważ atakujący nieuwierzytelniony zdalnie może uzyskać pełny dostęp do usług zaplecza systemu.

Pokaż oryginał (EN)

An issue was discovered in BACKCLICK Professional 5.9.63. User authentication for accessing the CORBA back-end services can be bypassed.

🤖 Analiza AI
Jak działa

Podatność sklasyfikowana jako CWE-306 (Missing Authentication for Critical Function) polega na braku wymagania uwierzytelnienia przy dostępie do krytycznych usług CORBA back-end systemu BACKCLICK Professional. Atakujący może bezpośrednio komunikować się z tymi usługami z pominięciem mechanizmów kontroli tożsamości, bez konieczności posiadania jakichkolwiek poświadczeń. Wektor ataku jest sieciowy, nie wymaga interakcji użytkownika ani podwyższonych uprawnień.

Skutki

Atakujący uzyskuje nieautoryzowany dostęp do usług back-end systemu, co może prowadzić do pełnego naruszenia poufności, integralności i dostępności danych przetwarzanych przez aplikację BACKCLICK Professional.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się zapoznanie z advisory opublikowanym przez SySS GmbH (SYSS-2022-035) oraz ograniczenie dostępu sieciowego do usług CORBA back-end wyłącznie do zaufanych hostów na poziomie firewall.

Kogo dotyczy

BACKCLICK Professional w wersji 5.9.63

Uwagi

Podatność została wykryta i opublikowana przez firmę SySS GmbH w ramach serii doradztw bezpieczeństwa SYSS-2022-026 do SYSS-2022-037 dotyczących wielu podatności w BACKCLICK Professional.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Backclick

    APP
    Backclick
    5.9.63
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2022-43999CRITICAL9.8PL ✓ten sam produkt

RCE przez niechronione usługi CORBA w BACKCLICK Professional

CVE-2022-44000CRITICAL9.8PL ✓ten sam produkt

RCE w BACKCLICK Professional — ujawniony interfejs komunikacji wewnętrznej

CVE-2022-44003CRITICAL9.8PL ✓ten sam produkt

SQL Injection w BACKCLICK Professional 5.9.63

CVE-2022-44004CRITICAL9.8PL ✓ten sam produkt

BACKCLICK Professional — pominięcie uwierzytelnienia w resetowaniu hasła

CVE-2022-44006CRITICAL9.8PL ✓ten sam produkt

Path Traversal i RCE w BACKCLICK Professional 5.9.63