新发布SkillSec:把 Skills 安全从恶意检测,升维到能力审计SkillSec了解更多 →
← 返回情报中心
SECURITY INTEL · DAILY
RSS

2026-09-21 每日安全情报

共 2 条最高威胁 10.0(超危)CSSA 独家 1 · CVE 1 · 投毒 0

CSSA 独家预警 1

CSSA 独家预警 8.7 高危

Twenty通过伪造SSO回调实现身份冒用导致管理员账户被完全接管

攻击者可利用SSO登录回调机制中的逻辑缺陷,在拥有SECURITY权限的情况下配置恶意OIDC身份提供商,并构造包含目标管理员邮箱的请求,系统仅校验邮箱归属而未绑定外部身份标识或原认证源,导致直接签发合法令牌,该行为绕过IMPERSONATE权限检查、二次验证及审计日志记录,造成任意工作区成员包括管理员的账户被完全接管,严重破坏系统完整性与机密性。

组件
Twenty是一款面向企业级用户管理的客户关系管理系统,其架构支持多工作区协作与单点登录集成,旨在通过统一的身份认证流程优化组织内部的资源调度、权限配置及业务流程自动化。
类型
Authentication Bypass by Spoofing (CWE-290)
仓库
处置建议
  • 建议严格绑定SSO登录与预先链接的外部身份标识,禁止仅凭匹配邮箱进行隐式关联,确保跨身份切换时执行完整的授权校验与审计追踪。

CVE 情报 1

CVE-2026-88856 CVSS 10.0 超危 2026年09月21日

OrdaSoft Joomla Gallery 远程代码执行漏洞导致服务器完全控制

在 OrdaSoft Joomla Gallery 扩展 6.2.7 版本之前,其 updateOSGallery() 函数因缺乏对动态函数调用的白名单校验及 is_callable() 检查,存在严重的代码注入(CWE-94)安全缺陷。攻击者可通过构造包含特定 JSON 请求体的 HTTP 请求,利用 task=update_osgallery 触发该函数,将 method 字段的值作为 PHP 函数名执行,并将 package 字段的值作为参数传入。由于未限制可调用函数,攻击者可直接调用 system、exec、shell_exec 和 passthru 等危险函数,从而在服务器上执行任意系统命令。该漏洞影响所有运行受影响版本扩展的 Joomla 站点,攻击者需具备经过身份验证的特权账户即可发起攻击,一旦利用成功,将导致远程代码执行,完全接管服务器控制权。