CVE-2026-102427
Joomla Extension - ordasoft.com - Exécution de code à distance non authentifiée dans OrdaSoft Joomla CCK < 8.3.16
- Publié
- 30 sept. 2026
- Mise à jour
- 30 sept. 2026
- Attribution de CNA
- Joomla
- Preuve observée
- 3 oct. 2026
CVSS primaire
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:A/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:Y/R:X/V:X/RE:X/U:XRésumé
Extension Joomla - ordasoft.com - Exécution de code à distance non authentifiée dans OrdaSoft Joomla CCK < 8.3.16 - site/uploader.php est atteint via le routage frontend normal du composant (task=getContent), une tâche sans authentification ni vérification ACL nulle part dans la chaîne de dispatch. Le gestionnaire valide le contenu du fichier téléversé avec une véritable vérification MIME par magic-byte, mais la liste d'autorisation d'extensions qui aurait autrement restreint l'extension du fichier enregistré était présente dans le code source et commentée. L'extension du fichier enregistré était prise directement depuis le nom de fichier fourni par l'attaquant sans aucune validation, et le fichier était écrit dans un chemin directement sous la racine web Joomla qui est exécuté par le gestionnaire PHP. Un polyglotte image/PHP, un fichier dont les octets d'en-tête satisfont la vérification MIME avec du code source PHP ajouté après, a passé la vérification de contenu tout en portant une extension .php au choix de l'attaquant.
Sources
PoC Python 3 pour CVE-2026-102427, une RCE par téléversement non authentifié dans OrdaSoft Joomla CCK (com_os_cck) via task=getContent et site/uploader.php en utilisant un polyglotte GIF/PHP.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.