CVE-2026-102427
Joomla Extension - ordasoft.com - Неаутентифицированное удалённое выполнение кода в OrdaSoft Joomla CCK < 8.3.16
- Опубликовано
- 30 сент. 2026 г.
- Обновлено
- 30 сент. 2026 г.
- Назначение CNA
- Joomla
- Наблюдены доказательства
- 3 окт. 2026 г.
Первичный CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:A/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:Y/R:X/V:X/RE:X/U:XРезюме
Joomla Extension - ordasoft.com - Неаутентифицированное удалённое выполнение кода в OrdaSoft Joomla CCK < 8.3.16 — site/uploader.php доступен через обычную фронтенд-маршрутизацию компонента (task=getContent), задачу, в цепочке диспетчеризации которой нигде нет проверки аутентификации или ACL. Обработчик проверяет содержимое загруженного файла с помощью настоящей проверки MIME по magic-байтам, но список разрешённых расширений, который в ином случае ограничивал бы расширение сохраняемого файла, присутствовал в исходном коде и был закомментирован. Расширение сохраняемого файла бралось напрямую из имени файла, предоставленного атакующим, без какой-либо проверки, и файл записывался по пути непосредственно под веб-корнем Joomla, который исполняется PHP-обработчиком. Полиглот image/PHP — файл, заголовочные байты которого удовлетворяют проверке MIME, с добавленным после них исходным кодом PHP, — прошёл проверку содержимого, неся при этом расширение .php по выбору атакующего.
Источники
Python 3 PoC для CVE-2026-102427 — неаутентифицированная RCE через загрузку файлов в OrdaSoft Joomla CCK (com_os_cck) с использованием task=getContent и site/uploader.php посредством GIF/PHP-полиглота.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.