CVE-2026-67362
중간게시됨
Joomla 확장 - j2commerce.com - J2Store 1.0.0-3.3.20, 4.0.0-4.0.20, 4.1.0-4.1.5의 cart 컨트롤러에서 오픈 리다이렉트
- 게시됨
- 2026. 8. 21.
- 업데이트됨
- 2026. 8. 21.
- CNA 할당 중
- Joomla
- 증거 관찰됨
- 2026. 8. 24.
기본 CVSS
5.1/ 10중간
cvelist · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:A/VC:N/VI:N/VA:N/SC:L/SI:L/SA:N요약
Joomla 확장 - j2commerce.com - J2Store 1.0.0-3.3.20, 4.0.0-4.0.20, 4.1.0-4.1.5의 cart 컨트롤러에서 오픈 리다이렉트 - 네 개의 task 핸들러가 사용자 입력에서 base64로 인코딩된 URL을 받아 목적지 호스트를 검증하지 않고 리다이렉트하여, 쇼핑몰의 신뢰할 수 있는 도메인을 이용한 피싱이 가능합니다. 인증이 필요하지 않습니다.
소스
J2Store CVE-2026-67358–67362 PoC (J2Commerce 2026년 8월 보안 권고)
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.