PT-2026-103328 · Ordasoft · Ordasoft Joomla Cck
CVSS v4.0
10
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:A/AU:Y |
Nome do Software Vulnerável e Versões Afetadas
OrdaSoft Joomla CCK versões anteriores a 8.3.16
Description
Um problema de execução remota de código não autenticada existe no endpoint
site/uploader.php, que é acessível através da tarefa getContent. O sistema falha ao realizar verificações de autenticação ou de Lista de Controle de Acesso (ACL) durante o processo de despacho. Embora o manipulador execute uma verificação de MIME por magic-bytes para validar o conteúdo do arquivo, a lista de permissões de extensões destinada a restringir as extensões dos arquivos está comentada no código-fonte. Consequentemente, a aplicação aceita o nome do arquivo fornecido pelo usuário sem validação e salva o arquivo diretamente na raiz web do Joomla. Um invasor pode fazer o upload de um poliglota image/PHP—um arquivo que satisfaz a verificação de MIME com código PHP anexado—usando a extensão .php para executar código arbitrário no servidor.Recommendations
Atualize o OrdaSoft Joomla CCK para a versão 8.3.16 ou posterior.
Restrinja o acesso ao endpoint
site/uploader.php como uma medida de mitigação temporária.Correção
RCE
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ordasoft Joomla Cck