TGViewer
Security Analysis Security Analysis @securation · 12.3K subscribers
Post #1965 5.26K
⭕️ آسیب پذیری Unauthenticated File Upload RCE
یک آسیب‌پذیری بحرانی در کامپوننت RSFiles! (com_rsfiles) برای Joomla با شناسه CVE-2026-57827 منتشر شده است.
این نقص از نوع Unauthenticated File Upload بوده و به مهاجم اجازه می‌دهد بدون نیاز به احراز هویت , فایل دلخواه خود را روی سرور آپلود کند.

ریشه آسیب‌پذیری، Split-Controller Upload Bypass است که منجر به دور زدن کنترل‌های امنیتی فرآیند آپلود شده و در نهایت امکان نوشتن مستقیم فایل روی سرور را فراهم می‌کند.
در صورت اجرای فایل‌های PHP در مسیر مقصد، این ضعف می‌تواند به Remote Code Execution منجر شود.
این آسیب‌پذیری با CWE-434 (بارگذاری فایل بدون محدودیت) و CVSS 9.8 (Critical) شناخته شده و نسخه‌های com_rsfiles < 1.17.12 را تحت تأثیر قرار می‌دهد.

Exploit

#News #joomla #RCE
@securation
  • ❤ 8
More from @securation
  1. Sep 28, 2026ترس توی ذهن آدم با فکر کردن بزرگتر میشه. اما وقتی دست به اقدام میزنی کوچیکتر میشه. @secura…
  2. Sep 27, 2026⭕️مهندسی معکوس و دور زدن محدودیت‌های نرم‌افزاری با OpenClaw و Codex این منابع راهنمای جامع…
  3. Sep 25, 2026⭕️نقش AI در جاهای کاربردی اینشکلی هست که الان بعنوان مثال اوبونتو به انتشار هفتگی به‌روزرس…
  4. Sep 23, 2026خبر خوب اول مهر اینکه یک زیرودی به اپل گزارش داده بودم ، فیکس کردن و گزارش رو هم بدون تشکر…
  5. Sep 22, 2026⭕️ گروه هکری "شاینی هانترز" ادعا کرده است که به سیستم‌های اداره تحقیقات فدرال (FBI) نفوذ ک…
  6. Sep 20, 2026🚀 رونمایی از تیزر رسمی رویداد «المپیک فناوری ۱۴۰۵» 🚀 Official Teaser: Tech Olympics 2026…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →