CVE-2026-102427
Joomla 확장 - ordasoft.com - OrdaSoft Joomla CCK < 8.3.16의 인증되지 않은 원격 코드 실행
- 게시됨
- 2026. 9. 30.
- 업데이트됨
- 2026. 9. 30.
- CNA 할당 중
- Joomla
- 증거 관찰됨
- 2026. 10. 3.
기본 CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:A/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:Y/R:X/V:X/RE:X/U:X요약
Joomla 확장 - ordasoft.com - OrdaSoft Joomla CCK < 8.3.16의 인증되지 않은 원격 코드 실행 - site/uploader.php는 컴포넌트의 일반적인 프론트엔드 라우팅(task=getContent)을 통해 도달하며, 이 task는 디스패치 체인 어디에도 인증이나 ACL 검사가 없습니다. 핸들러는 실제 매직 바이트 MIME 검사로 업로드된 파일의 내용을 검증하지만, 저장된 파일의 확장자를 제한했을 확장자 허용 목록은 소스에 존재했으나 주석 처리되어 있었습니다. 저장된 파일의 확장자는 검증 없이 공격자가 제공한 파일명에서 직접 가져왔으며, 파일은 PHP 핸들러에 의해 실행되는 Joomla 웹 루트 바로 아래 경로에 기록되었습니다. image/PHP 폴리글랏, 즉 헤더 바이트가 MIME 검사를 통과하고 그 뒤에 PHP 소스가 추가된 파일은 공격자가 선택한 .php 확장자를 지닌 채 내용 검사를 통과했습니다.
소스
CVE-2026-102427에 대한 Python 3 PoC로, task=getContent와 site/uploader.php를 통해 GIF/PHP 폴리글랏을 이용한 OrdaSoft Joomla CCK(com_os_cck)의 인증되지 않은 업로드 RCE입니다.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.