„`html
Zusammenfassung
Die Joomla-Erweiterung JoomCCK weist eine kritische SQL-Injection-Anfälligkeit auf. Ein Frontend-Controller-Task konstruiert zwei SQL-Statements durch direkte Konkatenation von Benutzereingaben ohne Escaping oder Parameterisierung. Diese Schwachstelle ermöglicht unauthentifizierten Angreifern die Ausführung beliebiger SQL-Befehle mit CVSS 9.8 (Critical).
Betroffene Systeme
Die Anfälligkeit betrifft verschiedene Versionen der JoomCCK-Erweiterung für Joomla. Derzeit liegt kein offizieller Patch vor. Alle Installationen mit aktivierter JoomCCK-Komponente sind potentiell gefährdet.
Technische Details
Der vulnerable Code-Pfad liegt in einem Frontend-Controller-Task, der Request-Parameter direkt in SQL-Abfragen einfügt. Die fehlende Eingabevalidierung und der Verzicht auf Prepared Statements ermöglichen SQL-Injection-Attacken. Ein Angreifer kann durch manipulierte Parameter-Werte:
- Datenbankabfragen modifizieren oder erweitern
- Sensitive Daten (Passwort-Hashes, Benutzerdaten) auslesen
- Datenbankeinträge manipulieren oder löschen
- Möglicherweise RCE (Remote Code Execution) erreichen
Der Angriffsvektor ist netzwerkbasiert und erfordert keine Authentifizierung.
Empfohlene Massnahmen
- Sofortige Deaktivierung: JoomCCK-Komponente deaktivieren, bis ein Patch verfĂĽgbar ist
- Monitoring: Logs auf verdächtige SQL-Fehler und ungewöhnliche Datenbankzugriffe prüfen
- WAF-Regeln: Web Application Firewall konfigurieren, um SQL-Injection-Patterns zu blockieren
- Datensicherung: Aktuelle Backups der Datenbank erstellen
- Update abwarten: Regelmäßig auf Sicherheits-Updates prüfen
- Alternative: Auf aktualisierte oder alternative Komponenten migrieren
Bewertung
Mit CVSS 9.8 und fehlender Patch-VerfĂĽgbarkeit ist dies eine hochkritische Schwachstelle. Die einfache Ausnutzbarkeit ohne Authentifizierung stellt erhebliche Risiken dar. Umgehende Massnahmen sind notwendig.
„`