CRITICAL🇬🇧 English

CVE-2026-65886

Path Traversal w rozszerzeniu Joomla Gridbox — odczyt dowolnych plików bez uwierzytelnienia

CVSS 9.2v4.0pub. 2026-07-29upd. 2026-08-05

Rozszerzenie Gridbox dla Joomla (produkcji balbooa.com) w wersjach poniżej 2.20.2 zawiera krytyczną podatność typu path traversal umożliwiającą nieuwierzytelnionym atakującym odczyt dowolnych plików na serwerze. Zagrożenie jest szczególnie poważne, ponieważ nie wymaga żadnego uwierzytelnienia ani interakcji użytkownika.

Pokaż oryginał (EN)

Joomla Extension - balbooa.com - Unauthenticated arbitrary file read in Gridbox < 2.20.2 - The photo viewer allows unauthenticated attackers to view arbitrary files.

🤖 Analiza AI
Jak działa

Funkcja podglądu zdjęć (photo viewer) wbudowana w rozszerzenie Gridbox nie waliduje prawidłowo ścieżek do plików przekazywanych przez użytkownika. Atakujący może za pomocą sekwencji path traversal (np. '../') wyjść poza dozwolony katalog i wskazać dowolny plik dostępny dla procesu serwera WWW. Żądanie może być wysłane przez osobę nieposiadającą konta w systemie Joomla, co znacząco poszerza powierzchnię ataku.

Skutki

Atakujący może odczytać dowolne pliki dostępne dla procesu serwera, w tym pliki konfiguracyjne zawierające dane uwierzytelniające do bazy danych, klucze API czy inne wrażliwe informacje, co może prowadzić do dalszego kompromitowania systemu.

Mitygacja

Należy zaktualizować rozszerzenie Gridbox do wersji 2.20.2 lub nowszej, dostępnej u producenta (balbooa.com). Do czasu aktualizacji zaleca się rozważenie tymczasowego wyłączenia rozszerzenia.

Kogo dotyczy

Rozszerzenie Gridbox dla Joomla w wersjach poniżej 2.20.2, dostępne na stronie balbooa.com.

Uwagi

Podatność opisana w ramach szerszego zestawu 23 krytycznych podatności w rozszerzeniu Gridbox, zgodnie z referencją mysites.guru.

CVSS Vector
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:H/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
  • Balbooa Gridbox

    APP
    Balbooa
    < 2.20.2
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth BypassPath Traversal
CWE
Referencje

Powiązane podatności

CVE-2026-65884CRITICAL10.0PL ✓ten sam produkt

Privilege Escalation w rozszerzeniu Joomla Gridbox – rejestracja z uprawnieniami admina

CVE-2026-65885CRITICAL9.4PL ✓ten sam produkt

Joomla Gridbox: nieautoryzowany upload plików prowadzący do RCE

CVE-2026-65887CRITICAL10.0PL ✓ten sam produkt

Joomla Gridbox: nieautoryzowany reset hasła dowolnego użytkownika

CVE-2026-65888CRITICAL10.0PL ✓ten sam produkt

Przejęcie konta użytkownika w rozszerzeniu Joomla Gridbox (balbooa.com)

CVE-2026-65889CRITICAL9.2PL ✓ten sam produkt

Joomla Gridbox (balbooa.com): nieuwierzytelnione rekurencyjne usuwanie katalogów