Joomla 1.5.x < 5.4.9/6.0.x < 6.1.4 多個弱點 (joomla-6-1-4-5-4-9-security-bugfix-release)

medium Nessus Plugin ID 362485

概要

遠端 Web 伺服器上執行的 PHP 應用程式受到多個弱點的影響。

說明

根據其自我報告的版本,遠端網頁伺服器上執行的 Joomla! 執行個體是 5.4.9 之前的 1.5.x 或 6.1.4 之前的 6.0.x。因此會受到多個弱點影響。

- Joomla!核心 - [20260902] - 核心 - 透過 Joomla 1.5.0-5.4.8中的 profile.save 控制器建立未經授權的使用者帳戶, 6.0.0-6.1.3 - profile.save 控制器不會檢查使用者的登入狀態,因此允許在沒有活動使用者註冊的網站上建立訪客層級使用者。(CVE-2026-90907)

- Joomla!核心 - [20260901] - Joomla 1.5.0-5.4.8中 HTMLHelper::link 方法中的 XSS , 6.0.0-6.1.3 - 缺少逸出會導致 HTML 協助程式的連結方法中存在 XSS 漏洞。(CVE-2026-90906)

- Joomla!核心 - [20260915] - 核心 - 透過 Joomla 1.5.0-5.4.8中的 HTML5 實體解碼不相符繞過 InputFilter 中的 XSS 篩選器, 6.0.0-6.1.3 - checkAttribute 方法在根據 'javascript:' 配置正則運算式測試屬性值之前對其進行了正規化,但沒有事先解碼 HTML5 實體,從而導致 XSS 向量。(CVE-2026-92231)

請注意,Nessus 並未測試此問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

升級至 Joomla! 5.4.9 / 6.1.4 版或更新版本。

另請參閱

http://www.nessus.org/u?2cf22c3f

http://www.nessus.org/u?5c562315

http://www.nessus.org/u?6a6f762b

http://www.nessus.org/u?832125e4

http://www.nessus.org/u?f083342d

Plugin 詳細資訊

嚴重性: Medium

ID: 362485

檔案名稱: joomla_614_150.nasl

版本: 1.2

類型: Remote

系列: CGI abuses

已發布: 2026/10/2

已更新: 2026/10/2

組態: 啟用 Paranoid 模式, 啟用徹底檢查 (optional)

支援的感應器: Nessus

Enable CGI Scanning: true

風險資訊

VPR

風險因素: Medium

分數: 4.9

百分位數: 58.36

CVSS v2

風險因素: Medium

基本分數: 6.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:N

CVSS 評分資料來源: CVE-2026-90907

CVSS v3

風險因素: Critical

基本分數: 9.8

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CVSS v4

風險因素: Medium

Base Score: 6.9

Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N

弱點資訊

CPE: cpe:/a:joomla:joomla%5c%21

必要的 KB 項目: installed_sw/Joomla!, www/PHP, Settings/ParanoidReport

修補程式發佈日期: 2026/9/29

弱點發布日期: 2026/9/29

參考資訊

CVE: CVE-2026-90906, CVE-2026-90907, CVE-2026-92231, CVE-2026-92232

IAVA: 2026-A-1067