CVE-2026-101110
Joomla एक्सटेंशन - ordasoft.com - Book Library (Free) < 6.4.6 में अनधिकृत SQL इंजेक्शन
- प्रकाशित
- 28 सित॰ 2026
- अद्यतन
- 30 सित॰ 2026
- सीएनए असाइन करना
- Joomla
- साक्ष्य देखे गए
- 3 अक्टू॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xसारांश
Joomla एक्सटेंशन - ordasoft.com - Book Library (Free) < 6.4.6 में अनधिकृत SQL इंजेक्शन - site/booklibrary.php का books() फ़ंक्शन field और direction रिक्वेस्ट पैरामीटर को पढ़ता है और प्रत्येक को protectInjectionWithoutQuote() नामक फ़ंक्शन से गुज़ारता है, जिसकी एकमात्र वास्तविक सुरक्षा एक कीवर्ड ब्लैकलिस्ट है जो शाब्दिक सबस्ट्रिंग select का पता लगाने पर मान को अस्वीकार करने के बजाय $db->quote() में लपेट देती है। फिर मान को सीधे एक अनकोटेड ORDER BY क्लॉज़ में जोड़ा जाता है, ऐसी स्थिति जहाँ कोटिंग कोई सुरक्षा प्रदान नहीं करती। कमज़ोर कोड पथ तक पहुँचने के लिए दो शर्तें आवश्यक हैं: सत्र-संग्रहीत सॉर्ट डिफ़ॉल्ट को प्राइम करने के लिए एक पहला अनुरोध, और एक ट्रेलिंग डिकॉय कमेंट (-- xselect) जो पेलोड के प्रभाव को बदले बिना ब्लैकलिस्ट की सबस्ट्रिंग जाँच को संतुष्ट करता है।
स्रोत
Python 3 PoC और CVE-2026-101110 के लिए सामूहिक एक्सप्लॉइट, जो OrdaSoft Joomla Book Library <=6.4.6 में field/direction पैरामीटर के माध्यम से एक अनधिकृत ORDER BY SQL इंजेक्शन है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।