CVE-2026-101110
إضافة Joomla - ordasoft.com - حقن SQL بدون مصادقة في Book Library (Free) < 6.4.6
- تم النشر
- 28/09/2026
- محدث
- 30/09/2026
- تخصيص CNA
- Joomla
- الأدلة المرصودة
- 03/10/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xملخص
إضافة Joomla - ordasoft.com - حقن SQL غير مُصادَق عليه في Book Library (Free) < 6.4.6 - تقرأ الدالة books() في site/booklibrary.php معاملَي الطلب field و direction وتمرّر كلًّا منهما عبر دالة تُسمّى protectInjectionWithoutQuote()، التي لا تتمثل حمايتها الحقيقية الوحيدة إلا في قائمة سوداء للكلمات المفتاحية، والتي عند اكتشافها للسلسلة النصية الحرفية select، تُغلّف القيمة بـ $db->quote() بدلًا من رفضها. ثم تُدمج القيمة مباشرةً في جملة ORDER BY غير مُقتبَسة، وهو موضع لا يوفّر فيه الاقتباس أي حماية على الإطلاق. يتطلب الوصول إلى مسار الكود القابل للاستغلال شرطين: طلب أول لتهيئة إعدادات الفرز الافتراضية المخزّنة في الجلسة، وتعليق تمويهي لاحق (-- xselect) يستوفي فحص السلسلة النصية في القائمة السوداء دون تغيير تأثير الحمولة.
المصادر
Python 3 PoC واستغلال جماعي لـ CVE-2026-101110، وهو حقن SQL غير مصادق عليه في ORDER BY في OrdaSoft Joomla Book Library <=6.4.6 عبر معاملات field/direction.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.