JVNDB-2026-036188 | |
OrdaSoftのJoomla CCKにおける危険なタイプのファイルの無制限アップロードに関する脆弱性 | |
| 概要 | |
Joomla拡張機能 - ordasoft.com の OrdaSoft Joomla CCK バージョン 8.3.16未満には認証なしでリモートコード実行が可能となる脆弱性があります。site/uploader.php はコンポーネントの通常のフロントエンドルーティング(task=getContent)を通じてアクセス可能であり、このタスクにはディスパッチチェーンのどの段階にも認証やACLチェックがありません。ハンドラーはアップロードされたファイルの内容を実際のマジックバイトによるMIMEチェックで検証しますが、通常は保存されるファイルの拡張子を制限するための拡張子許可リストはソースコード中に存在していたもののコメントアウトされていました。保存されるファイルの拡張子は攻撃者が提供したファイル名から直接取得されており、検証は行われず、ファイルはPHPハンドラーによって実行されるJoomlaウェブルート直下のパスに書き込まれます。image/PHPのポリグロットファイル(ヘッダーバイトがMIMEチェックを満たし、その後にPHPソースが付加されたファイル)は、攻撃者が選択した.php拡張子を持ちながら内容チェックを通過しました。 | |
| CVSS による深刻度 (CVSS とは?) | |
|
CVSS v3 による深刻度
基本値: 10.0 (緊急) [NVD値]
| |
| 影響を受けるシステム | |
|
| |
OrdaSoft | |
|
| |
| 想定される影響 | |
・当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。 | |
| 対策 | |
参考情報を参照して適切な対策を実施してください。 | |
| ベンダ情報 | |
|
| |
| CWEによる脆弱性タイプ一覧 CWEとは? | |
|
| |
| 共通脆弱性識別子(CVE) CVEとは? | |
|
| |
| 参考情報 | |
| |
| 更新履歴 | |
|
| 公表日 | 2026/09/30 |
| 登録日 | 2026/10/02 |
| 最終更新日 | 2026/10/02 |



