OrdaSoft Joomla Gallery contient une injection SQL exploitables par un utilisateur authentifié disposant de la permission core.manage sur le composant, dans les versions antérieures à 6.2.7.
Analyse technique
La méthode saveGallery() reconstruit des données de formulaire puis concatène directement certaines valeurs, notamment category_names[], catOrderIds et des champs d'ordre d'images, dans des requêtes SQL. Les filtres Joomla employés ne neutralisent pas le contenu SQL dans ce contexte.
Impact, versions et correctif
Détection / vérification
Examiner les requêtes de sauvegarde de galerie inhabituelles et les modifications inattendues de données en base.
Action recommandée
Mettre à niveau l'extension vers la version 6.2.7 ou ultérieure et examiner les journaux applicatifs ainsi que les modifications anormales de galeries ou de données.
Sources
Priorisation DFS : P3 · confiance de recoupement standard · 1 source(s).