CVE-2026-102427
Joomla-Erweiterung - ordasoft.com - Nicht authentifizierte Remote-Code-Ausführung in OrdaSoft Joomla CCK < 8.3.16
- Veröffentlicht
- 30.09.2026
- Aktualisiert
- 30.09.2026
- CNA zuweisen
- Joomla
- Beweise beobachtet
- 03.10.2026
Primäres CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:A/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:Y/R:X/V:X/RE:X/U:XZusammenfassung
Joomla-Erweiterung - ordasoft.com - Nicht authentifizierte Remote-Code-Ausführung in OrdaSoft Joomla CCK < 8.3.16 - site/uploader.php wird über das normale Frontend-Routing der Komponente erreicht (task=getContent), eine Aufgabe ohne Authentifizierung oder ACL-Prüfung an irgendeiner Stelle in der Dispatch-Kette. Der Handler validiert den Inhalt der hochgeladenen Datei mit einer echten Magic-Byte-MIME-Prüfung, aber die Erweiterungs-Allow-List, die andernfalls die Endung der gespeicherten Datei einschränken würde, war im Quellcode vorhanden und auskommentiert. Die Endung der gespeicherten Datei wurde direkt aus dem vom Angreifer gelieferten Dateinamen ohne Validierung übernommen, und die Datei wurde in einen Pfad direkt unterhalb des Joomla-Web-Roots geschrieben, der vom PHP-Handler ausgeführt wird. Ein image/PHP-Polyglot, eine Datei, deren Header-Bytes die MIME-Prüfung erfüllen, mit angehängtem PHP-Quellcode, bestand die Inhaltsprüfung, während sie eine .php-Endung nach Wahl des Angreifers trug.
Quellen
Python-3-PoC für CVE-2026-102427, eine unauthentifizierte Upload-RCE in OrdaSoft Joomla CCK (com_os_cck) über task=getContent und site/uploader.php unter Verwendung eines GIF/PHP-Polyglots.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.