新發布SkillSec:把 Skills 安全從惡意檢測,升維到能力審計SkillSec瞭解更多 →
← 返回情報中心
SECURITY INTEL · DAILY
RSS

2026-09-21 每日安全情報

共 2 條最高威脅 10.0(超危)CSSA 獨家 1 · CVE 1 · 投毒 0

CSSA 獨家預警 1

CSSA 獨家預警 8.7 高危

Twenty通過偽造SSO回調實現身份冒用導致管理員賬户被完全接管

攻擊者可利用SSO登錄回調機制中的邏輯缺陷,在擁有SECURITY權限的情況下配置惡意OIDC身份提供商,並構造包含目標管理員郵箱的請求,系統僅校驗郵箱歸屬而未綁定外部身份標識或原認證源,導致直接簽發合法令牌,該行為繞過IMPERSONATE權限檢查、二次驗證及審計日誌記錄,造成任意工作區成員包括管理員的賬户被完全接管,嚴重破壞系統完整性與機密性。

組件
Twenty是一款面向企業級用户管理的客户關係管理系統,其架構支持多工作區協作與單點登錄集成,旨在通過統一的身份認證流程優化組織內部的資源調度、權限配置及業務流程自動化。
類型
Authentication Bypass by Spoofing (CWE-290)
倉庫
處置建議
  • 建議嚴格綁定SSO登錄與預先鏈接的外部身份標識,禁止僅憑匹配郵箱進行隱式關聯,確保跨身份切換時執行完整的授權校驗與審計追蹤。

CVE 情報 1

CVE-2026-88856 CVSS 10.0 超危 2026年09月21日

OrdaSoft Joomla Gallery 遠程代碼執行漏洞導致服務器完全控制

在 OrdaSoft Joomla Gallery 擴展 6.2.7 版本之前,其 updateOSGallery() 函數因缺乏對動態函數調用的白名單校驗及 is_callable() 檢查,存在嚴重的代碼注入(CWE-94)安全缺陷。攻擊者可通過構造包含特定 JSON 請求體的 HTTP 請求,利用 task=update_osgallery 觸發該函數,將 method 字段的值作為 PHP 函數名執行,並將 package 字段的值作為參數傳入。由於未限制可調用函數,攻擊者可直接調用 system、exec、shell_exec 和 passthru 等危險函數,從而在服務器上執行任意系統命令。該漏洞影響所有運行受影響版本擴展的 Joomla 站點,攻擊者需具備經過身份驗證的特權賬户即可發起攻擊,一旦利用成功,將導致遠程代碼執行,完全接管服務器控制權。