CVE-2026-101110
Joomla Extension - ordasoft.com - Injection SQL non authentifiée dans Book Library (Free) < 6.4.6
- Publié
- 28 sept. 2026
- Mise à jour
- 30 sept. 2026
- Attribution de CNA
- Joomla
- Preuve observée
- 3 oct. 2026
CVSS primaire
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XRésumé
Extension Joomla - ordasoft.com - Injection SQL non authentifiée dans Book Library (Free) < 6.4.6 - la fonction books() de site/booklibrary.php lit les paramètres de requête field et direction et les fait passer chacun par une fonction appelée protectInjectionWithoutQuote(), dont la seule véritable protection est une liste noire de mots-clés qui, en détectant la sous-chaîne littérale select, encapsule la valeur dans $db->quote() au lieu de la rejeter. La valeur est ensuite concaténée directement dans une clause ORDER BY non quotée, une position où le quoting n'offre aucune protection. Atteindre le chemin de code vulnérable nécessite deux conditions : une première requête pour amorcer les valeurs de tri par défaut stockées en session, et un commentaire leurre en fin de chaîne (-- xselect) qui satisfait la vérification de sous-chaîne de la liste noire sans altérer l'effet de la charge utile.
Sources
PoC Python 3 et exploit de masse pour CVE-2026-101110, une injection SQL ORDER BY non authentifiée dans OrdaSoft Joomla Book Library <=6.4.6 via les paramètres field/direction.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.