CVE-2017-20275
Alvorlig

CVE-2017-20275: SQL-injektion i Joomla PHP-Bridge

Kritisk SQL-injektionsfejl i Joomla-komponenten PHP-Bridge 1.2.3 giver hackere adgang til din database uden login.

CVSS Score
8.2
Offentliggjort
19/06/2026
Patch-status
none
Exploit
poc_public
Tidsfrist
Handl inden for 24-48 timer

Hvad er det?

CVE-2017-20275 er en SQL-injektionssårbarhed (en fejl hvor angribere kan sende skadelige databasekommandoer) i PHP-Bridge version 1.2.3, som er en tilføjelseskomponent til Joomla! (et populært gratis hjemmeside-system). Fejlen sidder i måden komponenten håndterer et felt kaldet id i webadresser. En angriber kan sende en særligt udformet webadresse til din hjemmeside og dermed tvinge databasen bag hjemmesiden til at udlevere oplysninger — uden at have brugernavn eller adgangskode. Det kræver ingen særlige rettigheder og kan udføres af hvem som helst på internettet.

Hvem rammer det?

Sårbarheden rammer dig, hvis din virksomhed har en Joomla!-baseret hjemmeside med PHP-Bridge-komponenten installeret i version 1.2.3. Det gælder typisk:

  • Virksomheder der bruger Joomla! som CMS (hjemmeside-system) til at administrere indhold
  • Organisationer der har fået bygget deres hjemmeside af en ekstern webudvikler, og som måske ikke er opmærksomme på hvilke komponenter der er installeret
  • Alle der kører PHP-Bridge 1.2.3 — uanset branche eller størrelse

Hvis du er i tvivl om din hjemmeside bruger denne komponent, bør du kontakte din webansvarlige eller it-leverandør.

Hvad kan ske?

En angriber der udnytter denne sårbarhed kan uden at logge ind:

  • Læse hele din database — herunder kundeoplysninger, e-mailadresser, ordrehistorik og andre fortrolige data
  • Kortlægge databasens opbygning — tabeller og kolonner — som forberedelse til et større angreb
  • Finde brugernavne og krypterede adgangskoder fra Joomla!-administratorer, som efterfølgende kan forsøges knækket
  • Eksponere persondata hvilket kan udløse GDPR-brud og tilhørende bøder og krav om underretning til Datatilsynet

Selve tilgængeligheden af hjemmesiden (A=NONE) påvirkes ikke direkte, og angriberen kan ikke uden videre ændre data — men informationstabet alene kan have alvorlige konsekvenser.

Hvor alvorligt er det?

Sårbarheden er vurderet til 8.2 ud af 10 (Alvorlig) af det internationale CVSS-scoringssystem. Det er høj alvorlighed, og det skyldes primært:

  • Ingen login krævet — alle på internettet kan forsøge angrebet
  • Lav kompleksitet — angrebet er teknisk enkelt at udføre
  • Høj fortrolighedsrisiko — hele databaseindholdet kan potentielt læses

SQL-injektion (CWE-89) er en af de mest velkendte og hyppigt udnyttede sårbarhedstyper globalt, og der findes offentligt tilgængelige værktøjer der automatisk scanner for netop denne type fejl.

Hvad gør jeg nu?

Du bør handle hurtigt. Her er hvad du konkret gør:

  1. Find ud af om du er ramt: Kontakt din webansvarlige eller it-leverandør og bed dem tjekke om PHP-Bridge-komponenten er installeret på jeres Joomla!-hjemmeside, og i så fald hvilken version.
  2. Deaktiver eller fjern komponenten midlertidigt: Hvis I bruger PHP-Bridge 1.2.3, bør komponenten deaktiveres i Joomla!-administrationen, indtil en opdatering eller et alternativ er på plads.
  3. Undersøg logfiler: Bed din webhost eller it-ansvarlige om at gennemgå serverlogfiler for mistænkelig aktivitet med parametre som option=com_phpbridge i webadresser — det kan afsløre om nogen allerede har forsøgt et angreb.
  4. Vurder databrud: Hvis der er tegn på at data er blevet tilgået uretmæssigt, har du som dataansvarlig pligt til at vurdere om Datatilsynet skal underrettes inden for 72 timer (GDPR artikel 33).
  5. Hold øje med opdateringer: Følg med hos komponentens udgiver om en opdateret version frigives, og installér den straks.
Tidsfrist

Handl inden for 24-48 timer

Sådan ser Auroa det

Vi anbefaler at du straks kontakter din webansvarlige og beder om en afklaring af om PHP-Bridge er i brug på jeres hjemmeside. Hvis det er tilfældet, bør komponenten deaktiveres med det samme — det tager typisk få minutter og løser den akutte risiko. Herefter bør I få foretaget en bredere gennemgang af alle installerede Joomla!-komponenter, da forældede eller ukendte tilføjelsesprogrammer er en hyppig angrebsvej mod SMV-hjemmesider. Auroa hjælper gerne med at kortlægge jeres eksponering.

Tidslinje

19/06/2026
CVE offentliggjort
CVE-2017-20275 blev officielt registreret og offentliggjort i NVD (National Vulnerability Database) med en CVSS-score på 8.2 (Alvorlig).
19/06/2026
Proof-of-concept tilgængeligt
I forbindelse med offentliggørelsen er der beskrevet en konkret angrebsmetode med specifikke URL-parametre, hvilket gør det muligt for angribere med begrænsede tekniske kundskaber at forsøge udnyttelse.
19/06/2026
Ingen officiel patch tilgængelig
På offentliggørelsestidspunktet er der ikke udgivet en opdateret version af PHP-Bridge der afhjælper sårbarheden. Brugere opfordres til at deaktivere komponenten.

Konkrete eksempler

Automatiseret databaseudtræk via webadresse

En angriber bruger et automatiseret scanningsværktøj som sqlmap til at sende tusindvis af varianter af en URL som index.php?option=com_phpbridge&view=phpview&id=1′ OR ‘1’=’1 mod din hjemmeside. Inden for få minutter har værktøjet kortlagt hele din databases struktur og begynder at udtrække tabeller med brugeroplysninger, ordredata og administratorkontakter — alt sammen uden at angriberen nogensinde har logget ind.

Tyveri af administratoradgangskoder

Via SQL-injektionen finder angriberen Joomla!-administratortabellen og udtrækker krypterede adgangskoder. Disse sendes derefter igennem et såkaldt ‘password cracking’-program. Hvis adgangskoderne er svage eller genbrugte fra andre tjenester, kan angriberen inden for kort tid logge ind som administrator på hjemmesiden og få fuld kontrol — herunder mulighed for at uploade skadelig kode.

GDPR-brud via kundedata-eksponering

En webshop bygget på Joomla! med PHP-Bridge installeret har i sin database navne, adresser og e-mailadresser på 3.000 kunder. En angriber udtrækker disse oplysninger via SQL-injektionen og sætter dem til salg på et lukket forum. Virksomheden opdager det først uger senere, langt efter GDPR’s 72-timers anmeldelsesfristen er udløbet, og risikerer nu bøde og omdømmeskade.

Ofte stillede spørgsmål

Ramte produkter

CVSS-detaljer

Attack Vector
NETWORK
Attack Complexity
LOW
Privileges Required
NONE
User Interaction
NONE
Scope
UNCHANGED
Confidentiality
HIGH
Integrity
LOW
Availability
NONE

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N

CWE-svaghedstyper

CWE-89

Original NVD-beskrivelse (engelsk)

Joomla! Component PHP-Bridge 1.2.3 contains an SQL injection vulnerability that allows unauthenticated attackers to execute arbitrary SQL queries by injecting malicious code through the id parameter. Attackers can send GET requests to index.php with option=com_phpbridge&view=phpview parameters and inject SQL code in the id parameter to extract database information including table and column names.

Referencer & kilder

Officielle advisories

Patches

Eksterne kilder

Sværhedsgrad
Alvorlig
CVSS Base Score
8.2
Visning
Hurtige fakta
CVE-ID
CVE-2017-20275
Offentliggjort
19/06/2026
Sidst opdateret
19/06/2026
Exploit-status
poc_public
Patch-status
none
Tidsfrist
Handl inden for 24-48 timer

Brug for hjælp med jeres sikkerhed?

Vi hjælper SMV’er med at omsætte trusler som denne til konkrete handlingsplaner.