PT-2021-20357 · Etinet · Etinet Backbox E4.09

CVE-2021-33895

·

Publicado

2021-06-25

·

Atualizado

2022-12-20

CVSS v3.1

8.1

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
**Nome do software vulnerável e versões afetadas:
ETINET BACKBOX E4.09 versão 22SEP2020
ETINET BACKBOX H4.09 versão T0954V04^AAO
Descrição:
O problema decorre do gerenciamento inadequado do controle de acesso por senha no ETINET BACKBOX. Quando um usuário faz login no aplicativo Backbox UI usando o ID de usuário do processo que executa o BBSV, o procedimento do sistema USER AUTHENTICATE retorna 0, indicando que não há erro, caso o usuário não esteja executando o aplicativo XYGate. Isso faz com que o BBSV considere que a senha está correta.
Recomendações:
Para o ETINET BACKBOX E4.09 versão 22SEP2020, atualize para a versão E4.10-19OCT2022, que inclui a correção FIXPAK-19OCT-2022.
Para o ETINET BACKBOX H4.09 versão T0954V04^AAO, no momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.

Correção

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-33895

Produtos afetados

Etinet Backbox E4.09