🔴 《严重安全漏洞:CVE-2026-65761》

CVSS 评分: 严重(9.3)  状态: Deferred  发布时间: 2026-07-23


漏洞简介

CVE-2026-65761 是一个存在于 Joomla 扩展 Easy Store(由 joomshaper.com 开发)中的 未认证 SQL 注入(Unauthenticated SQL Injection) 漏洞。该漏洞属于 CWE-89(SQL 注入) 分类。

漏洞的根本原因在于 Easy Store 扩展对订单参数(order parameters)的验证不严格(Improper validation),导致攻击者可以在无需任何身份认证的情况下,通过构造恶意输入向数据库发送任意 SQL 查询语句。利用此漏洞,攻击者能够实现 完全数据库读取访问(full DB read access),包括获取用户凭据(credentials)和会话信息(sessions)。

影响范围

  • 受影响软件:Joomla 扩展 Easy Store
  • 受影响版本:1.0.0 至 2.0.1(含)
  • 攻击路径:网络远程(AV:N)
  • 攻击复杂度:低(AC:L)
  • 所需权限:无需认证(PR:N)
  • 用户交互:无需(UI:N)

风险分析

根据 CVSS 4.0 评分向量(CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N),该漏洞的严重性极高,具体风险如下:

  1. 机密性影响(Confidentiality Impact):高(VC:H)
    攻击者可读取整个数据库内容,包括用户密码哈希、会话令牌(session tokens)、订单信息、个人身份信息(PII)等敏感数据,可能导致账户劫持、数据泄露。

  2. 完整性影响(Integrity Impact):高(VI:H)
    虽然漏洞主要被描述为读取权限,但 SQL 注入通常可扩展为数据篡改(如修改订单状态、插入恶意管理员账户),进而破坏系统完整性。

  3. 可用性影响(Availability Impact):高(VA:H)
    攻击者可能通过注入恶意查询导致数据库服务崩溃、数据删除或资源耗尽,造成服务不可用。

  4. 攻击后果

    • 完全数据库泄露:获取所有表数据,包括用户凭据(credentials)和会话(sessions)。
    • 权限提升:利用泄露的管理员凭据或会话令牌,攻击者可获得 Joomla 后台管理权限。
    • 横向移动:若数据库与其他系统共享凭据,可能进一步渗透内部网络。
    • 数据勒索:攻击者可窃取并加密数据,要求赎金。

总结:该漏洞允许远程未认证攻击者以极低复杂度实现完全数据库读取,对运行 Easy Store 1.0.0-2.0.1 版本的 Joomla 站点构成严重威胁,建议立即升级至修复版本或禁用该扩展。


🔍 技术细节

字段
CVE ID CVE-2026-65761
CVSS 评分 9.3 🔴
严重程度 严重
CVSS 向量 CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
CWE 分类 CWE-89
发布时间 2026-07-23
最后更新 2026-07-23
状态 Deferred
数据来源 security@joomla.org

🔗 参考链接