Rozszerzenie JDownloads do platformy Joomla zawiera podatność umożliwiającą nieuwierzytelnionemu atakującemu przesłanie dowolnego pliku na serwer. Podatność prowadzi do pełnego przejęcia kontroli nad serwerem poprzez zdalne wykonanie kodu (RCE).
▸ Pokaż oryginał (EN)
The Joomla extension JDownloads is vulnerable to an unauthenticated file upload, leading to full RCE.
Mechanizm podatności oparty jest na CWE-434 — braku odpowiedniej weryfikacji typów przesyłanych plików (Unrestricted Upload of File with Dangerous Type). Atakujący, bez konieczności posiadania jakiegokolwiek konta lub sesji, może przesłać złośliwy plik (np. skrypt PHP) za pośrednictwem funkcji upload udostępnianej przez rozszerzenie JDownloads. Po umieszczeniu pliku na serwerze możliwe jest jego zdalne wykonanie, co skutkuje pełnym RCE.
Atakujący może uzyskać pełną kontrolę nad serwerem — wykonywać dowolne polecenia systemowe, modyfikować dane, instalować backdoor lub przeprowadzać lateral movement w sieci wewnętrznej.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Tymczasowo zaleca się wyłączenie lub usunięcie rozszerzenia JDownloads do czasu wdrożenia poprawki oraz ograniczenie dostępu do katalogu upload na poziomie serwera WWW.
Rozszerzenie JDownloads w wersji 4.1 dla platformy Joomla — szczegółowe informacje o wersjach wskazane są w referencjach producenta.
Podatność dotyczy wersji 4.1 rozszerzenia JDownloads — informacja wynika z tytułu referencji zewnętrznej (jdownloads-4-1-unauthenticated-upload-flaw). Mimo oceny CVSS 10.0 (CRITICAL), podatność nie figuruje w bazie CISA KEV.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X