◆概要
CMS ソフトウェアである Joomla! に、任意のディレクトリのファイルが操作可能となる脆弱性が報告されています。攻撃者により脆弱な Joomla! の管理用 Web コンソールにログオンされてしまった場合は、設定ファイルの書き換えや悪意のあるファイルのアップロードにより、サーバを遠隔操作されてしまいます。ソフトウェアのアップデートにより対策してください。
◆分析者コメント
幅広いバージョンの Joomla! が影響を受ける脆弱性ですが、前提条件として管理用 Web コンソールへの admin 権限でのログインが必要となります。アップデートによる対策が難しい場合は、管理用 Web コンソールにログイン可能なアカウントの認証情報の強化によっても、脆弱性を悪用されてしまう可能性を低減可能です。
◆深刻度(CVSS)
[CVSS v3]
7.5
https://nvd.nist.gov/vuln-metrics/cvss/v3-calculator?name=CVE-2021-23132&vector=AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N&version=3.1&source=NIST
◆影響を受けるソフトウェア
Joomla! のバージョン 3.0.0 から 3.9.25 未満が当該脆弱性の影響を受けます。
◆解説
CMS ソフトウェアである Joomla! の機能である com_media に、遠隔からの任意のコード実行につながる脆弱性が報告されています。
CMS ソフトウェアである Joomla! に、任意のディレクトリのファイルが操作可能となる脆弱性が報告されています。攻撃者により脆弱な Joomla! の管理用 Web コンソールにログオンされてしまった場合は、設定ファイルの書き換えや悪意のあるファイルのアップロードにより、サーバを遠隔操作されてしまいます。ソフトウェアのアップデートにより対策してください。
◆分析者コメント
幅広いバージョンの Joomla! が影響を受ける脆弱性ですが、前提条件として管理用 Web コンソールへの admin 権限でのログインが必要となります。アップデートによる対策が難しい場合は、管理用 Web コンソールにログイン可能なアカウントの認証情報の強化によっても、脆弱性を悪用されてしまう可能性を低減可能です。
◆深刻度(CVSS)
[CVSS v3]
7.5
https://nvd.nist.gov/vuln-metrics/cvss/v3-calculator?name=CVE-2021-23132&vector=AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N&version=3.1&source=NIST
◆影響を受けるソフトウェア
Joomla! のバージョン 3.0.0 から 3.9.25 未満が当該脆弱性の影響を受けます。
◆解説
CMS ソフトウェアである Joomla! の機能である com_media に、遠隔からの任意のコード実行につながる脆弱性が報告されています。