🔴 《严重安全漏洞:CVE-2026-65885》

CVSS 评分: 严重(9.4)  状态: Received  发布时间: 2026-07-29


漏洞简介

CVE-2026-65885 是一个存在于 Joomla 扩展组件 Gridbox(由 balbooa.com 开发)中的安全漏洞,属于 任意文件上传(Arbitrary File Upload) 类型,对应 CWE-434(Unrestricted Upload of File with Dangerous Type)。该漏洞影响 Gridbox 版本 低于 2.20.2 的所有版本。

具体来说,Gridbox 中的文件上传方法未能对上传文件的类型和内容进行充分限制,导致已通过身份验证的攻击者(Authenticated Attacker)能够上传任意类型的文件到服务器。由于攻击者可以上传包含恶意代码的文件(如 PHP 脚本),该漏洞在特定条件下可升级为 经过身份验证的远程代码执行(Authenticated RCE)

值得注意的是,该漏洞与另一个编号为 CVE-2026-65884 的漏洞存在组合利用风险。如果攻击者能够利用 CVE-2026-65884 创建所需权限的账户,则即使原本没有合法账户,也能通过该账户触发文件上传漏洞,从而实现完整的远程代码执行攻击链。

影响范围

  • 受影响软件:Joomla 扩展组件 Gridbox(balbooa.com 开发)
  • 受影响版本:所有低于 2.20.2 的版本
  • 不受影响版本:Gridbox 2.20.2 及更高版本

风险分析

根据 CVSS 4.0 评分向量(CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:A),该漏洞的严重性较高,具体风险如下:

  • 攻击途径(AV:N):攻击者可通过网络远程发起攻击,无需物理接触目标系统。
  • 攻击复杂度(AC:L):攻击条件简单,无需特殊技巧或绕过复杂防御机制。
  • 所需权限(PR:H):攻击者需要拥有 Gridbox 组件的高权限账户(如管理员或具有上传权限的角色)。但结合 CVE-2026-65884 后,权限要求可被绕过。
  • 用户交互(UI:N):攻击过程无需受害者主动操作。
  • 机密性影响(VC:H):攻击者可能读取服务器上的敏感文件、数据库内容或用户数据。
  • 完整性影响(VI:H):攻击者可以修改网站内容、植入后门或篡改关键配置。
  • 可用性影响(VA:H):攻击者可能导致网站服务中断或完全控制服务器。
  • 波及范围(SC:H / SI:H / SA:H):漏洞不仅影响被攻击的组件本身,还可能波及整个 Joomla 站点及同一服务器上的其他应用,造成横向移动和数据泄露。
  • 利用成熟度(E:A):已有公开的利用方法或概念验证代码,实际攻击风险较高。

综合评估:该漏洞允许高权限攻击者上传任意文件,进而执行任意代码,完全控制受影响的 Joomla 站点。若与 CVE-2026-65884 组合利用,攻击者甚至无需合法账户即可完成攻击,风险极大。建议所有使用 Gridbox 的用户立即升级至 2.20.2 或更高版本,并检查服务器是否存在异常文件。


🔍 技术细节

字段
CVE ID CVE-2026-65885
CVSS 评分 9.4 🔴
严重程度 严重
CVSS 向量 CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:A/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:Y/R:X/V:X/RE:X/U:Red
CWE 分类 CWE-434
发布时间 2026-07-29
最后更新 2026-07-29
状态 Received
数据来源 security@joomla.org

🔗 参考链接