Joomla において register 関数の不備により特権を持つ任意のアカウントが作成可能となる脆弱性(Scan Tech Report) | ScanNetSecurity
2024.05.08(水)

Joomla において register 関数の不備により特権を持つ任意のアカウントが作成可能となる脆弱性(Scan Tech Report)

世界的に利用されている CMS ソフトウェアである Joomla に、ユーザ登録の際の値検証不備により、Joomla における特権を持つ任意のユーザが作成可能となる脆弱性が報告されています。

脆弱性と脅威 エクスプロイト
◆概要
世界的に利用されている CMS ソフトウェアである Joomla に、ユーザ登録の際の値検証不備により、Joomla における特権を持つ任意のユーザが作成可能となる脆弱性が報告されています。攻撃者に脆弱性を悪用された場合、Joomla に特権を持つユーザを作成され管理用コンソールに侵入されてしまうことにより、コンテンツを書き換えられ、ホスト内に侵入されてしまう可能性があります。
----------------------------------------------------------------------
◆分析者コメント
当該脆弱性は Joomla に特権ユーザを作成するものですが、Joomla のアカウント追加制御の設定を考慮すると、脆弱性の悪用により作成された特権ユーザでログインできる設定がされているホストは限定的であると考えられます。しかし、ログインできない可能性が高いとはいえ、不要なユーザの情報がサーバに書き込まれてしまうことはセキュリティ上好ましくないと考えられるため、Joomla の運用者は早急にアップデートし、当該脆弱性に対策することを推奨します。
----------------------------------------------------------------------
◆深刻度(CVSS)
・CVE-2016-8869: Joomla ユーザの特権が昇格可能となる脆弱性
[CVSS v2]
7.5
https://nvd.nist.gov/cvss/v2-calculator?name=CVE-2016-8869&vector=(AV:N/AC:L/Au:N/C:P/I:P/A:P)
[CVSS v2]
9.8
https://nvd.nist.gov/cvss/v3-calculator?name=CVE-2016-8869&vector=AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

・CVE-2016-8870: Joomla の新規ユーザが作成可能となる脆弱性
[CVSS v2]
6.8
https://nvd.nist.gov/cvss/v2-calculator?name=CVE-2016-8870&vector=(AV:N/AC:M/Au:N/C:P/I:P/A:P)
[CVSS v3]
8.1
https://nvd.nist.gov/cvss/v3-calculator?name=CVE-2016-8870&vector=AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
----------------------------------------------------------------------
◆影響を受けるソフトウェア
Joomla 3.4.4 - 3.6.3 が当該脆弱性の影響を受けると報告されています。
----------------------------------------------------------------------
◆解説
世界的に利用されている CMS ソフトウェアである Joomla に、ユーザ登録の際の値検証不備により、Joomla における特権を持つ任意のユーザが作成可能となる脆弱性が報告されています。

《株式会社ラック デジタルペンテスト部》

関連記事

特集

PageTop

アクセスランキング

  1. 護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

    護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

  2. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  3. 「意識を高揚させよう」と思い特定秘密の情報を知るべき立場にない隊員に特定秘密の情報を漏らす、懲戒処分に

    「意識を高揚させよう」と思い特定秘密の情報を知るべき立場にない隊員に特定秘密の情報を漏らす、懲戒処分に

  4. メディキットホームページに不正アクセス、閲覧障害に

    メディキットホームページに不正アクセス、閲覧障害に

  5. モリサワ他と損害賠償金4,500万円支払で調停成立~フォント不正コピーの印刷会社

    モリサワ他と損害賠償金4,500万円支払で調停成立~フォント不正コピーの印刷会社

  6. 日本は悪意ある内部犯行による漏えいが 12 ヶ国中最小、プルーフポイント「Data Loss Landscape 2024(情報漏えいの全容)」日本語版

    日本は悪意ある内部犯行による漏えいが 12 ヶ国中最小、プルーフポイント「Data Loss Landscape 2024(情報漏えいの全容)」日本語版

  7. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

  8. セガ フェイブが利用するメールシステムに不正アクセス、フェニックスリゾートが保有する個人情報が流出した可能性

    セガ フェイブが利用するメールシステムに不正アクセス、フェニックスリゾートが保有する個人情報が流出した可能性

  9. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  10. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

ランキングをもっと見る