An issue was discovered in BACKCLICK Professional 5.9.63. User authentication for accessing the CORBA back-end services can be bypassed.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBackclick
APPBackclick5.9.63
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Related vulnerabilities
CVE-2022-43999CRITICAL9.8PL ✓same product
RCE przez niechronione usługi CORBA w BACKCLICK Professional
CVE-2022-44000CRITICAL9.8PL ✓same product
RCE w BACKCLICK Professional — ujawniony interfejs komunikacji wewnętrznej
CVE-2022-44003CRITICAL9.8PL ✓same product
SQL Injection w BACKCLICK Professional 5.9.63
CVE-2022-44004CRITICAL9.8PL ✓same product
BACKCLICK Professional — pominięcie uwierzytelnienia w resetowaniu hasła
CVE-2022-44006CRITICAL9.8PL ✓same product
Path Traversal i RCE w BACKCLICK Professional 5.9.63