漏洞概述 SP Page Builder 6.7.0 版本中存在四个安全漏洞,具体包括: 1. 预认证SQL注入(CVSS 4.0 8.7,高危):动态内容端点将请求值直接放入数据库查询的 子句中,仅受CSRF令牌保护,而Joomla向每个匿名访问者提供该令牌。攻击者可以读取整个数据库,包括密码哈希。 2. 未认证的邮件中继(CVSS 4.0 6.9,中危):联系表单插件中的收件人地址使用硬编码的共享密钥进行签名,攻击者可以伪造邮件并发送给任何收件人,导致垃圾邮件和钓鱼攻击。 3. 认证SQL注入(CVSS 4.0 7.1,高危):媒体管理器的搜索和日期过滤器将请求输入直接放入数据库查询中,低权限用户可利用此漏洞。 4. 认证任意文件删除(CVSS 4.0 7.2,高危):媒体操作通过请求提供的路径删除文件,低权限用户可以删除 或 文件。 影响范围 受影响版本:SP Page Builder 6.7.0 及更早版本。 影响用户:所有使用SP Page Builder 6.7.0 或更早版本的Joomla网站管理员。 修复方案 立即更新:建议所有用户立即将SP Page Builder 更新到 6.7.1 版本。 备份数据:在更新前,建议备份数据库和文件。 更新方法: 1. 通过Joomla的扩展管理器更新。 2. 使用 mySites.guru 的批量更新功能。 3. 更新后确认版本为 6.7.1 或更高。 4. 清除缓存。 POC代码 页面中未提供具体的POC代码或利用代码。 其他信息 漏洞报告:mySites.guru 在2024年6月27日将漏洞报告给JoomShaper,JoomShaper在2024年7月27日发布了修复版本 6.7.1。 CVE编号:CVE-2026-65766, CVE-2026-65877, CVE-2026-65878, CVE-2026-65879。 建议措施:定期检查并更新所有Joomla扩展,使用 mySites.guru 的服务来监控和管理漏洞。