W aplikacji BACKCLICK Professional 5.9.63 istnieje podatność umożliwiająca nieuwierzytelnionemu atakującemu przejęcie dowolnego konta przez samodzielne ukończenie procesu resetowania hasła. Ze względu na brak odpowiedniego uwierzytelnienia podczas tej procedury, zagrożenie ma charakter krytyczny.
▸ Pokaż oryginał (EN)
An issue was discovered in BACKCLICK Professional 5.9.63. Due to insecure design or lack of authentication, unauthenticated attackers can complete the password-reset process for any account and set a new password.
Proces resetowania hasła w aplikacji BACKCLICK Professional został zaprojektowany w sposób niezabezpieczony — brakuje w nim mechanizmów weryfikujących tożsamość osoby inicjującej lub kończącej procedurę. Nieuwierzytelniony atakujący jest w stanie samodzielnie przejść przez wszystkie kroki resetowania hasła dla dowolnego konta użytkownika, w tym kont administracyjnych, i ustawić nowe hasło według własnego wyboru. Jest to klasyczny przypadek CWE-640 — słabego lub pominiętego mechanizmu odzyskiwania hasła.
Atakujący może przejąć pełną kontrolę nad dowolnym kontem w systemie, łącznie z kontami administracyjnymi, co prowadzi do pełnego naruszenia poufności, integralności i dostępności danych aplikacji.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się śledzenie poradników bezpieczeństwa opublikowanych przez SySS GmbH (SYSS-2022-030) oraz niezwłoczne wdrożenie aktualizacji producenta.
BACKCLICK Professional w wersji 5.9.63
Podatność została odkryta i ujawniona przez SySS GmbH jako część serii doradztw SYSS-2022-026 do SYSS-2022-037 dotyczących wielu podatności w BACKCLICK Professional.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBackclick
APPBackclick5.9.63
Powiązane podatności
Pominięcie uwierzytelniania w usługach CORBA w BACKCLICK Professional
RCE w BACKCLICK Professional — ujawniony interfejs komunikacji wewnętrznej
RCE przez niechronione usługi CORBA w BACKCLICK Professional
SQL Injection w BACKCLICK Professional 5.9.63
Path Traversal i RCE w BACKCLICK Professional 5.9.63