CVE-2026-88854
Joomla एक्सटेंशन - OrdaSoft.com - Joomla < 6.2.7 के लिए OrdaSoft Joomla Gallery एक्सटेंशन में अनधिकृत SQL इंजेक्शन
- प्रकाशित
- 20 सित॰ 2026
- अद्यतन
- 22 सित॰ 2026
- सीएनए असाइन करना
- Joomla
- साक्ष्य देखे गए
- 20 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 27.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Joomla एक्सटेंशन - OrdaSoft.com - Joomla < 6.2.7 के लिए OrdaSoft Joomla Gallery एक्सटेंशन में अनऑथेंटिकेटेड SQL इंजेक्शन - एक्सटेंशन के showSearchResult() और showSearchResultAjax() फ़ंक्शन $input->getVar() के साथ textsearch/searchText रिक्वेस्ट पैरामीटर को पढ़ते हैं, जो एक वास्तविक Joomla फ़िल्टर विधि नहीं है और एक ऐसे फ़िल्टर पर पहुँच जाता है जो HTML टैग्स को हटा देता है लेकिन कोट्स या SQL सिंटैक्स को नहीं छूता। मान बिना किसी एस्केपिंग के सीधे LIKE क्लॉज़ में जोड़ा जाता है। एंडपॉइंट के लिए किसी भी प्रकार का लॉगिन आवश्यक नहीं है: mod_osgallery_search एक सार्वजनिक, सामान्यतः प्रकाशित सर्च बॉक्स है। कोई भी अनाम साइट विज़िटर UNION SELECT इंजेक्ट कर सकता है और मनमाना डेटाबेस सामग्री पढ़ सकता है।
स्रोत
1Python 3 PoC स्कैनर और CVE-2026-88854 के लिए एक्सप्लॉइट, जो OrdaSoft Joomla Gallery में एक अनधिकृत SQL इंजेक्शन है, जिसमें मास चेक और EXTRACTVALUE डेटा-रीड मोड शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।