PT-2021-20357 · Etinet · Etinet Backbox E4.09
CVE-2021-33895
·
Publicado
2021-06-25
·
Atualizado
2022-12-20
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H |
**Nome do software vulnerável e versões afetadas:
ETINET BACKBOX E4.09 versão 22SEP2020
ETINET BACKBOX H4.09 versão T0954V04^AAO
Descrição:
O problema decorre do gerenciamento inadequado do controle de acesso por senha no ETINET BACKBOX. Quando um usuário faz login no aplicativo Backbox UI usando o ID de usuário do processo que executa o BBSV, o procedimento do sistema
USER AUTHENTICATE retorna 0, indicando que não há erro, caso o usuário não esteja executando o aplicativo XYGate. Isso faz com que o BBSV considere que a senha está correta.Recomendações:
Para o ETINET BACKBOX E4.09 versão 22SEP2020, atualize para a versão E4.10-19OCT2022, que inclui a correção FIXPAK-19OCT-2022.
Para o ETINET BACKBOX H4.09 versão T0954V04^AAO, no momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.
Correção
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Etinet Backbox E4.09