CVE-2026-101110
Joomla Extension - ordasoft.com - SQL Injection non autenticata in Book Library (Free) < 6.4.6
- Pubblicato
- 28 set 2026
- Aggiornato
- 30 set 2026
- Assegnazione CNA
- Joomla
- Evidenza osservata
- 3 ott 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XRiepilogo
Joomla Extension - ordasoft.com - SQL Injection non autenticata in Book Library (Free) < 6.4.6 - la funzione books() di site/booklibrary.php legge i parametri di richiesta field e direction e li passa ciascuno attraverso una funzione chiamata protectInjectionWithoutQuote(), la cui unica vera protezione è una blacklist di parole chiave che, al rilevamento della sottostringa letterale select, avvolge il valore in $db->quote() invece di rifiutarlo. Il valore viene poi concatenato direttamente in una clausola ORDER BY non quotata, una posizione in cui la quotatura non fornisce alcuna protezione. Raggiungere il percorso di codice vulnerabile richiede due condizioni: una prima richiesta per inizializzare i valori predefiniti di ordinamento memorizzati nella sessione, e un commento esca finale (-- xselect) che soddisfa il controllo della sottostringa della blacklist senza alterare l'effetto del payload.
Fonti
PoC in Python 3 ed exploit di massa per CVE-2026-101110, un'iniezione SQL ORDER BY non autenticata in OrdaSoft Joomla Book Library <=6.4.6 tramite i parametri field/direction.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.