Rozszerzenie DJ-Classifieds dla systemu Joomla umożliwia nieuwierzytelnionemu atakującemu przesłanie dowolnego pliku na serwer, co prowadzi do pełnego przejęcia kontroli nad systemem (RCE). Podatność jest krytyczna — nie wymaga żadnych uprawnień ani interakcji użytkownika.
▸ Pokaż oryginał (EN)
The Joomla extension DJ-Classifieds is vulnerable to an unauthenticated file upload, leading to full RCE.
Luka sklasyfikowana jako CWE-434 (Unrestricted Upload of File with Dangerous Type) wynika z braku odpowiedniej walidacji przesyłanych plików w rozszerzeniu DJ-Classifieds. Atakujący bez żadnego uwierzytelnienia może przesłać złośliwy plik (np. webshell PHP) na serwer. Po umieszczeniu pliku w dostępnej lokalizacji możliwe jest zdalne wykonanie dowolnych poleceń systemowych w kontekście serwera WWW.
Atakujący może uzyskać pełną kontrolę nad serwerem, wykonując dowolny kod zdalnie (RCE), co umożliwia kradzież danych, modyfikację treści serwisu lub wykorzystanie serwera jako punktu dalszego ataku.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://dj-extensions.com/dj-classifieds oraz https://mysites.guru/blog/dj-classifieds-unauthenticated-file-upload/). Do czasu aktualizacji zaleca się wyłączenie lub usunięcie rozszerzenia DJ-Classifieds ze środowiska produkcyjnego.
Rozszerzenie DJ-Classifieds dla systemu Joomla — dokładne wersje podatne wskazane są w referencjach producenta
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X