CVE-2026-67364
Joomla एक्सटेंशन - balbooa.com - Balbooa Forms < 2.4.3.2 में प्री-ऑथ PHP कोड इंजेक्शन
- प्रकाशित
- 19 अग॰ 2026
- अद्यतन
- 20 अग॰ 2026
- सीएनए असाइन करना
- Joomla
- साक्ष्य देखे गए
- 30 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 22.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Joomla एक्सटेंशन - balbooa.com - Balbooa Forms < 2.4.3.2 में प्री-ऑथ PHP कोड इंजेक्शन - CWE-94 / CWE-95 | CVSS 3.1: 9.8 क्रिटिकल (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H) फॉर्म का वैकल्पिक कस्टम-PHP पोस्ट-सबमिशन हैंडलर eval() के माध्यम से निष्पादित किया जाता है। [URL parameter = X] शॉर्टकोड को क्वेरी पैरामीटर के कच्चे, अनएस्केप्ड मान से प्रतिस्थापित किया जाता है, जिससे एक अनप्रमाणित हमलावर मनमाना PHP इंजेक्ट कर सकता है जो सर्वर-साइड पर निष्पादित होता है। एंडपॉइंट तक पहुंचने के लिए आवश्यक CSRF टोकन स्वयं एक अलग टास्क के माध्यम से गुमनाम रूप से उजागर होता है, इसलिए यह कोई वास्तविक सुरक्षा प्रदान नहीं करता है। शोषण के लिए आवश्यक है कि फॉर्म में उस शॉर्टकोड को संदर्भित करने वाला एक कस्टम-PHP हैंडलर कॉन्फ़िगर किया गया हो (एक प्रलेखित बिल्डर सुविधा), और सबमिट बटन पर कोई reCAPTCHA न हो।
स्रोत
1- cve-2026-67363-67364एक्सप्लॉइट
PoC और Balbooa Forms (Joomla) में pre-auth RCE और payment tampering के लिए डिटेक्शन टेम्पलेट, जिसमें Python एक्सप्लॉइट और Nuclei डिटेक्शन टेम्पलेट शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।