CVE-2026-101110
Joomla 확장 - ordasoft.com - Book Library (Free) < 6.4.6의 인증되지 않은 SQL 인젝션
- 게시됨
- 2026. 9. 28.
- 업데이트됨
- 2026. 9. 30.
- CNA 할당 중
- Joomla
- 증거 관찰됨
- 2026. 10. 3.
기본 CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X요약
Joomla 확장 - ordasoft.com - Book Library (Free) < 6.4.6의 인증되지 않은 SQL 인젝션 - site/booklibrary.php의 books() 함수는 field 및 direction 요청 파라미터를 읽어 각각 protectInjectionWithoutQuote()라는 함수를 통해 전달하는데, 이 함수의 실질적인 유일한 보호는 키워드 블랙리스트로, 리터럴 부분 문자열 select를 감지하면 값을 거부하는 대신 $db->quote()로 감싼다. 그런 다음 이 값은 인용되지 않은 ORDER BY 절에 직접 연결되는데, 이 위치에서는 인용이 전혀 보호를 제공하지 않는다. 취약한 코드 경로에 도달하려면 두 가지 조건이 필요하다: 세션에 저장된 정렬 기본값을 초기화하기 위한 첫 번째 요청과, 블랙리스트의 부분 문자열 검사를 만족시키면서 페이로드의 효과를 변경하지 않는 후행 미끼 주석(-- xselect)이다.
소스
CVE-2026-101110에 대한 Python 3 PoC 및 대량 익스플로잇으로, OrdaSoft Joomla Book Library <=6.4.6에서 field/direction 파라미터를 통한 인증되지 않은 ORDER BY SQL 인젝션입니다.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.