W aplikacji BACKCLICK Professional 5.9.63 odkryto możliwość ominięcia uwierzytelniania użytkowników przy dostępie do usług back-end opartych na protokole CORBA. Podatność jest krytyczna, ponieważ atakujący nieuwierzytelniony zdalnie może uzyskać pełny dostęp do usług zaplecza systemu.
▸ Pokaż oryginał (EN)
An issue was discovered in BACKCLICK Professional 5.9.63. User authentication for accessing the CORBA back-end services can be bypassed.
Podatność sklasyfikowana jako CWE-306 (Missing Authentication for Critical Function) polega na braku wymagania uwierzytelnienia przy dostępie do krytycznych usług CORBA back-end systemu BACKCLICK Professional. Atakujący może bezpośrednio komunikować się z tymi usługami z pominięciem mechanizmów kontroli tożsamości, bez konieczności posiadania jakichkolwiek poświadczeń. Wektor ataku jest sieciowy, nie wymaga interakcji użytkownika ani podwyższonych uprawnień.
Atakujący uzyskuje nieautoryzowany dostęp do usług back-end systemu, co może prowadzić do pełnego naruszenia poufności, integralności i dostępności danych przetwarzanych przez aplikację BACKCLICK Professional.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się zapoznanie z advisory opublikowanym przez SySS GmbH (SYSS-2022-035) oraz ograniczenie dostępu sieciowego do usług CORBA back-end wyłącznie do zaufanych hostów na poziomie firewall.
BACKCLICK Professional w wersji 5.9.63
Podatność została wykryta i opublikowana przez firmę SySS GmbH w ramach serii doradztw bezpieczeństwa SYSS-2022-026 do SYSS-2022-037 dotyczących wielu podatności w BACKCLICK Professional.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBackclick
APPBackclick5.9.63
Powiązane podatności
RCE przez niechronione usługi CORBA w BACKCLICK Professional
RCE w BACKCLICK Professional — ujawniony interfejs komunikacji wewnętrznej
SQL Injection w BACKCLICK Professional 5.9.63
BACKCLICK Professional — pominięcie uwierzytelnienia w resetowaniu hasła
Path Traversal i RCE w BACKCLICK Professional 5.9.63