CVE-2026-48909
Joomla एक्सटेंशन - joomshaper.com - Joomla < 4.1.4 के लिए SP LMS एक्सटेंशन में PHP ऑब्जेक्ट इंजेक्शन
- प्रकाशित
- 20 जून 2026
- अद्यतन
- 23 जून 2026
- सीएनए असाइन करना
- Joomla
- साक्ष्य देखे गए
- 6 जुल॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 91.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SP LMS (com_splms) < 4.1.4 by JoomShaper बिना सत्यापन के उपयोगकर्ता-नियंत्रित कुकी डेटा को डिसीरियलाइज़ करता है, जिससे एक अनधिकृत दूरस्थ हमलावर सर्वर पर मनमाना कोड निष्पादित कर सकता है।
स्रोत
3- CVE-2026-48909-Joomla-SP-Exploitएक्सप्लॉइट
CVE-2026-48909 - Joomla SP LMS एक्सटेंशन संस्करण <= 4.1.3 के लिए बिना प्रमाणीकरण PHP ऑब्जेक्ट इंजेक्शन से RCE शोषण। lmsOrders कुकी डीसेरिएलाइज़ेशन का फायदा उठाकर Joomla FormattedtextLogger गैजेट श्रृंखला के माध्यम से वेबशेल लिखता है। इंटरैक्टिव शेल, पथ खोज और सफाई शामिल है। केवल अधिकृत सुरक्षा परीक्षण के लिए।
- CVE-2026-48909एक्सप्लॉइट
CVE-2026-48909 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट: JoomShaper SP LMS में PHP ऑब्जेक्ट इंजेक्शन के माध्यम से अप्रमाणित रिमोट कोड निष्पादन। इसमें पहचान, शोषण और सुधार मार्गदर्शन शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।