Aller au contenu
Développeur Full Stack
, ,

Kunstmaan MediaBundle : contournement de la liste noire d’extensions et exécution de code

Dans cet article 4 rubriques
Veille sécuritéBackend & données
P3Élevée

Une faille dans Kunstmaan MediaBundle permet à un utilisateur authentifié ayant accès à la section médias d’envoyer un fichier dont l’extension exécutable contourne la liste noire et qui peut ensuite être exécuté depuis le répertoire accessible sur le Web. La version 7.3.2 corrige le contrôle des extensions ; en attendant la mise à niveau, empêcher l’exécution de scripts dans le répertoire de téléversement et vérifier les fichiers déjà présents.

PHP
IdentifiantCVE-2026-104890
GravitéÉlevée
Exploitationnon connue / non déterminée
Correctif7.3.2

Source : GHSA- p279-5wcv-45vq — Kunstmaan CMS : contournement de la liste noire d’extensions

Analyse technique

La vérification de la liste noire était sensible à la casse alors que le nom de fichier était ensuite converti en minuscules. La liste noire par défaut était également incomplète et les valeurs configurées n’étaient pas échappées avant leur insertion dans l’expression régulière.

Impact, versions et correctif

Événement datéNouvel avis GHSA publié le 2026-10-07 ; événement retenu dans la période demandée.
ImpactExécution de code à distance avec les privilèges du serveur Web ; un utilisateur authentifié ayant accès à la section médias peut téléverser un fichier exécutable accessible sans authentification.
Versions affectéeskunstmaan/media-bundle < 7.3.2 ; kunstmaan/bundles-cms < 7.3.2
Version corrigée7.3.2
ContournementConfigurer le serveur Web pour interdire l’exécution de scripts dans le répertoire de téléversement ; auditer ce répertoire pour repérer les fichiers exécutables déjà présents.
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS7.2
EPSS0,42% · percentile 33,8%
Publication2026-10-07T18:05:38Z
Mise à jour2026-10-07T18:05:42Z

Action recommandée

Mettre à niveau kunstmaan/media-bundle et kunstmaan/bundles-cms vers la version 7.3.2 ou ultérieure, puis contrôler les fichiers déjà stockés dans le répertoire de téléversement.

Sources

Priorisation DFS : P3 · 1 source(s).

Article précédent :
Article suivant :