CVE-2026-102427
Joomla Extension - ordasoft.com - Esecuzione di codice in remoto non autenticata in OrdaSoft Joomla CCK < 8.3.16
- Pubblicato
- 30 set 2026
- Aggiornato
- 30 set 2026
- Assegnazione CNA
- Joomla
- Evidenza osservata
- 3 ott 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:A/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:Y/R:X/V:X/RE:X/U:XRiepilogo
Joomla Extension - ordasoft.com - Esecuzione di codice in remoto non autenticata in OrdaSoft Joomla CCK < 8.3.16 - site/uploader.php viene raggiunto attraverso il normale routing frontend del componente (task=getContent), un task senza alcuna autenticazione o controllo ACL in tutta la catena di dispatch. L'handler convalida il contenuto del file caricato con un vero controllo MIME basato sui magic byte, ma l'allow-list delle estensioni che altrimenti limiterebbe l'estensione del file salvato era presente nel sorgente e commentata. L'estensione del file salvato veniva presa direttamente dal nome file fornito dall'attaccante senza alcuna validazione, e il file veniva scritto in un percorso direttamente sotto la web root di Joomla che viene eseguito dall'handler PHP. Un polyglot image/PHP, un file i cui byte di intestazione soddisfano il controllo MIME con codice sorgente PHP aggiunto dopo, ha superato il controllo del contenuto pur portando un'estensione .php a scelta dell'attaccante.
Fonti
PoC in Python 3 per CVE-2026-102427, un RCE tramite upload non autenticato in OrdaSoft Joomla CCK (com_os_cck) via task=getContent e site/uploader.php utilizzando un polyglot GIF/PHP.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.