🔴 严重 | CVE-2026-65887 — Joomla Extension - balbooa.com - Unauthenticated a...
🔴 《严重安全漏洞:CVE-2026-65887》
CVSS 评分: 严重(10.0) 状态: Received 发布时间: 2026-07-29
漏洞简介
CVE-2026-65887 是一个存在于 Joomla 扩展组件 Gridbox(由 balbooa.com 开发)中的严重安全漏洞。该漏洞位于 Gridbox 版本低于 2.20.2 的 resetPassword 方法中,属于 CWE-284(不正确的访问控制) 分类。
具体而言,攻击者可以在未经过身份验证(Unauthenticated)的情况下,通过调用 resetPassword 方法,任意重置系统中任何用户的密码(超级管理员用户除外)。成功利用此漏洞后,攻击者能够以被重置密码的用户身份登录系统,并继承该用户的所有权限和操作能力,从而对网站进行未授权操作。
影响范围
- 受影响软件:Joomla 扩展组件 Gridbox(balbooa.com 开发)
- 受影响版本:所有低于 2.20.2 的版本
- 修复版本:Gridbox 2.20.2 及更高版本
风险分析
根据 CVSS 4.0 评分向量(CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:A),该漏洞具有以下风险特征:
- 攻击复杂度低(AC:L):无需特殊技巧或条件即可利用。
- 无需权限(PR:N):攻击者无需任何账户或认证信息。
- 无需用户交互(UI:N):攻击过程不需要目标用户参与。
- 影响范围广泛:攻击者可重置任意普通用户(包括管理员、编辑等)的密码,但无法直接重置超级管理员(Super Admins)的密码。然而,通过获得高权限用户(如管理员)的访问权,攻击者仍可能进一步提权或破坏系统。
- 机密性、完整性、可用性均受严重影响(VC:H/VI:H/VA:H):攻击者可读取、修改或删除网站数据,甚至完全控制网站后台。
- 环境评分高(E:A):该漏洞已被证实可利用,存在实际攻击风险。
可能的攻击后果:
- 攻击者通过重置管理员或编辑账户密码,登录后台并植入恶意代码、篡改页面内容或窃取用户数据。
- 攻击者可利用获得的高权限账户,进一步攻击服务器或下层数据库。
- 由于攻击无需认证且可远程执行,该漏洞极易被自动化扫描工具发现并批量利用,导致大量使用受影响版本的网站被入侵。
注意:虽然超级管理员账户无法被直接重置,但攻击者仍可通过获得其他高权限账户(如管理员)间接控制网站,因此风险等级依然极高。
🔍 技术细节
| 字段 | 值 |
|---|---|
| CVE ID | CVE-2026-65887 |
| CVSS 评分 | 10.0 🔴 |
| 严重程度 | 严重 |
| CVSS 向量 | CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:A/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:Y/R:X/V:X/RE:X/U:Red |
| CWE 分类 | CWE-284 |
| 发布时间 | 2026-07-29 |
| 最后更新 | 2026-07-29 |
| 状态 | Received |
| 数据来源 | security@joomla.org |
🔗 参考链接
💬 评论