W oprogramowaniu BACKCLICK Professional 5.9.63 wykryto krytyczną podatność typu path traversal w funkcji aktualizacji, dostępnej bez uwierzytelnienia z zewnątrz. Błąd umożliwia zapis plików poza docelowym katalogiem, co w konsekwencji prowadzi do zdalnego wykonania kodu (RCE).
▸ Pokaż oryginał (EN)
An issue was discovered in BACKCLICK Professional 5.9.63. Due to improper validation or sanitization of upload filenames, an externally reachable, unauthenticated update function permits writing files outside the intended target location. Achieving remote code execution is possible, e.g., by uploading an executable file.
Funkcja aktualizacji w BACKCLICK Professional nie weryfikuje poprawnie ani nie oczyszcza nazw przesyłanych plików, co stanowi klasyczny błąd path traversal (CWE-22). Ponieważ endpoint jest dostępny bez uwierzytelnienia i osiągalny z sieci zewnętrznej, atakujący może przesłać plik z odpowiednio spreparowaną nazwą zawierającą sekwencje przejścia katalogu (np. '../'), co pozwala na zapis pliku w dowolnej lokalizacji systemu. Przykładem exploitacji jest przesłanie wykonywalnego pliku poza zamierzony katalog docelowy, co następnie umożliwia zdalne wykonanie kodu.
Nieuwierzytelniony zdalny atakujący może uzyskać pełną kontrolę nad systemem poprzez wykonanie dowolnego kodu — zagrożone są poufność, integralność i dostępność danych oraz całego serwera.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się również ograniczenie dostępu sieciowego do funkcji aktualizacji na poziomie firewall do czasu zastosowania poprawki.
BACKCLICK Professional w wersji 5.9.63
Podatność została odkryta i zgłoszona przez firmę SySS GmbH, która opublikowała szczegółowe advisory (SYSS-2022-031) oraz wpis na blogu opisujący szereg podatności w BACKCLICK Professional (SYSS-2022-026 do SYSS-2022-037).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBackclick
APPBackclick5.9.63
Powiązane podatności
Pominięcie uwierzytelniania w usługach CORBA w BACKCLICK Professional
RCE w BACKCLICK Professional — ujawniony interfejs komunikacji wewnętrznej
RCE przez niechronione usługi CORBA w BACKCLICK Professional
SQL Injection w BACKCLICK Professional 5.9.63
BACKCLICK Professional — pominięcie uwierzytelnienia w resetowaniu hasła