Joomla! 擴充功能「iCagenda」3.2.1 < 3.9.15 / 4.x < 4.0.8 任意檔案上載

critical Nessus Plugin ID 330625

概要

遠端 Joomla! 應用程式中安裝的擴充功能受到一個任意檔案上載弱點影響。

說明

遠端主機上執行的 Joomla! 應用程式的 iCagenda 擴充功能版本為 3.9.15 之前的 3.2.1 版或 4.0.8 之前的 4.x 版。因此,它受到檔案附件功能中任意檔案上載弱點的影響,最終會導致 PHP 程式碼上載和執行。

請注意,Nessus 並未測試此問題,而是僅依據擴充功能自我報告的版本號碼作出判斷。

解決方案

透過管理儀表板將 iCagenda 擴充功能升級到版本 3.9.15、4.0.8 或更高版本。

另請參閱

https://mysites.guru/blog/icagenda-zero-day-file-upload-rce/

https://www.icagenda.com/docs/changelog/icagenda-3-9-15

https://www.icagenda.com/docs/changelog/icagenda-4-0-8

http://www.nessus.org/u?d82629b9

Plugin 詳細資訊

嚴重性: Critical

ID: 330625

檔案名稱: joomla_extension_icagenda_4_0_8.nasl

版本: 1.2

類型: Remote

系列: CGI abuses

已發布: 2026/7/29

已更新: 2026/7/30

組態: 啟用徹底檢查 (optional)

支援的感應器: Nessus

Enable CGI Scanning: true

風險資訊

VPR

風險因素: Critical

分數: 9.2

百分位數: 99.76

CVSS v2

風險因素: Critical

基本分數: 10

時間性分數: 8.3

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2026-48939

CVSS v3

風險因素: Critical

基本分數: 9.8

時間性分數: 9.1

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:F/RL:O/RC:C

CVSS v4

風險因素: Critical

Base Score: 10

Threat Score: 10

Threat Vector: CVSS:4.0/E:A

Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H

弱點資訊

CPE: cpe:/a:joomla:joomla%5c%21

必要的 KB 項目: www/PHP, installed_sw/Joomla!

可被惡意程式利用: true

可輕鬆利用: Exploits are available

弱點發布日期: 2026/6/15

CISA 已知遭惡意利用弱點到期日: 2026/7/13

參考資訊

CVE: CVE-2026-48939