PT-2026-95999 · Ordasoft · Ordasoft Joomla Gallery
CVSS v4.0
9.4
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
OrdaSoft Joomla Gallery versões anteriores a 6.2.7
Descrição
Um usuário autenticado com privilégios
core.manage pode realizar a execução remota de código. A função saveWatermark() copia arquivos carregados para um diretório acessível via web usando o nome de arquivo fornecido pelo cliente sem realizar verificações de extensão, verificação de conteúdo ou sanitização do nome do arquivo. Isso permite que um invasor carregue um arquivo .php disfarçado com um cabeçalho Content-Type de imagem e, posteriormente, o execute solicitando o caminho do arquivo.Recomendações
Atualize o OrdaSoft Joomla Gallery para a versão 6.2.7 ou posterior.
Como medida de mitigação temporária, restrinja o acesso à função
saveWatermark() para usuários com privilégios core.manage até que a atualização seja aplicada.Correção
RCE
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ordasoft Joomla Gallery