An issue was discovered in BACKCLICK Professional 5.9.63. Due to insecure design or lack of authentication, unauthenticated attackers can complete the password-reset process for any account and set a new password.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBackclick
APPBackclick5.9.63
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
Auth Bypass
Related vulnerabilities
CVE-2022-44001CRITICAL9.8PL ✓same product
Pominięcie uwierzytelniania w usługach CORBA w BACKCLICK Professional
CVE-2022-44000CRITICAL9.8PL ✓same product
RCE w BACKCLICK Professional — ujawniony interfejs komunikacji wewnętrznej
CVE-2022-43999CRITICAL9.8PL ✓same product
RCE przez niechronione usługi CORBA w BACKCLICK Professional
CVE-2022-44003CRITICAL9.8PL ✓same product
SQL Injection w BACKCLICK Professional 5.9.63
CVE-2022-44006CRITICAL9.8PL ✓same product
Path Traversal i RCE w BACKCLICK Professional 5.9.63