CVE-2026-102427
إضافة Joomla - ordasoft.com - تنفيذ تعليمات برمجية عن بُعد دون مصادقة في OrdaSoft Joomla CCK < 8.3.16
- تم النشر
- 30/09/2026
- محدث
- 30/09/2026
- تخصيص CNA
- Joomla
- الأدلة المرصودة
- 03/10/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:A/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:Y/R:X/V:X/RE:X/U:Xملخص
ثغرة في إضافة Joomla - ordasoft.com - تنفيذ تعليمات برمجية عن بُعد دون مصادقة في OrdaSoft Joomla CCK < 8.3.16 - يتم الوصول إلى site/uploader.php عبر التوجيه العادي للواجهة الأمامية للمكوّن (task=getContent)، وهي مهمة لا تتضمن أي مصادقة أو فحص ACL في أي مكان في سلسلة الإرسال. يتحقق المعالج من محتوى الملف المرفوع عبر فحص MIME حقيقي للبايتات السحرية، لكن قائمة الامتدادات المسموح بها التي كانت ستقيّد امتداد الملف المحفوظ كانت موجودة في الكود المصدري لكنها معلّقة (commented out). تم أخذ امتداد الملف المحفوظ مباشرةً من اسم الملف الذي يوفره المهاجم دون أي تحقق، وتمت كتابة الملف إلى مسار يقع مباشرةً تحت جذر الويب الخاص بـ Joomla ويُنفَّذ بواسطة معالج PHP. ملف هجين (polyglot) من نوع image/PHP، وهو ملف تفي بايتات ترويسته بفحص MIME مع إلحاق كود PHP المصدر بعده، اجتاز فحص المحتوى بينما يحمل امتداد .php من اختيار المهاجم.
المصادر
أداة PoC بلغة Python 3 للثغرة CVE-2026-102427، وهي ثغرة RCE عبر رفع ملفات دون مصادقة في OrdaSoft Joomla CCK (com_os_cck) من خلال task=getContent وsite/uploader.php باستخدام ملف polyglot من نوع GIF/PHP.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.