CVE-2017-20276
Alvorlig

CVE-2017-20276: SQL-injektion i Joomla! SIMGenealogy

SQL-injektion i Joomla!-komponent SIMGenealogy 2.1.5 giver angribere adgang til din database uden login.

CVSS Score
8.2
Offentliggjort
19/06/2026
Patch-status
none
Exploit
poc_public
Tidsfrist
Handl inden for 24-48 timer

Hvad er det?

CVE-2017-20276 er en SQL-injektionssårbarhed (en teknik hvor angribere sniger skadelig kode ind i databaseforespørgsler) i Joomla!-komponenten SIMGenealogy version 2.1.5. Komponenten bruges til at vise slægtshistorie på Joomla!-baserede hjemmesider. En angriber kan sende en særlig udformet webadresse til dit websted og dermed manipulere den underliggende database til at udlevere fortrolige oplysninger. Angrebet kræver hverken login eller teknisk adgang til din server — det kan udføres af hvem som helst med internetadgang.

Hvem rammer det?

Sårbarheden rammer alle, der driver et Joomla!-websted med SIMGenealogy-komponenten i version 2.1.5 installeret. Det er typisk foreninger, privatpersoner og mindre organisationer der publicerer slægtsforskning online. Hvis du ikke ved om du bruger denne komponent, bør du tjekke din Joomla!-installation med det samme.

Hvad kan ske?

En angriber kan udnytte sårbarheden til at læse indholdet af din database uden at logge ind. Det betyder potentielt adgang til:

  • Brugernavne og adgangskoder (eventuelt krypterede) for alle brugere på webstedet
  • E-mailadresser og personoplysninger gemt i databasen
  • Andre fortrolige data opbevaret i Joomla!-installationen

Angribere kan desuden bruge de stjålne oplysninger til at forsøge at overtage administratorkontoen eller sælge dataene videre. Muligheden for at ændre eller slette data er begrænset, men datatyveri er en reel risiko.

Hvor alvorligt er det?

Sårbarheden er vurderet til CVSS-score 8.2 ud af 10, hvilket klassificeres som alvorlig. Det skyldes at angrebet kan udføres over internettet uden login, uden brugerinteraktion og med lav teknisk kompleksitet. Det eneste der begrænser scoren fra at være kritisk, er at angriberen ikke fuldt ud kan ændre eller slette data — primært kan de læse dem. Alligevel udgør dataudlæsning en betydelig risiko, særligt i lyset af GDPR-forpligtelser (databeskyttelsesreglerne).

Hvad gør jeg nu?

Følg disse trin hurtigst muligt for at beskytte dit websted:

  1. Tjek om du er berørt: Log ind i dit Joomla! kontrolpanel og gå til Udvidelser → Administrér. Søg efter SIMGenealogy og notér versionsnummeret.
  2. Deaktivér komponenten midlertidigt: Hvis du kører version 2.1.5, deaktivér komponenten straks under Udvidelser → Administrér, indtil en opdatering foreligger.
  3. Søg efter opdatering: Tjek den officielle Joomla! Extensions Directory eller komponentens hjemmeside for en opdateret version der løser problemet.
  4. Gennemgå logfiler: Bed din webhost eller IT-ansvarlige om at gennemgå serverlogfiler for mistænkelig aktivitet mod index.php med parametrene option=com_simgenealogy.
  5. Skift adgangskoder: Som en sikkerhedsforanstaltning bør administratorer og brugere skifte deres adgangskoder til webstedet.
  6. Kontakt din IT-leverandør: Hvis du er usikker på ovenstående trin, kontakt din webmaster eller IT-leverandør omgående.
Tidsfrist

Handl inden for 24-48 timer

Sådan ser Auroa det

Vi anbefaler at du deaktiverer SIMGenealogy-komponenten øjeblikkeligt, hvis du kører version 2.1.5. Da der på nuværende tidspunkt ikke kendes en officiel patch, er deaktivering den mest effektive beskyttelse. Overvej desuden at sætte en Web Application Firewall (WAF) op foran dit websted — det er et filter der kan blokere SQL-injektionsforsøg automatisk. Gennemfør også en vurdering af om personoplysninger kan være blevet kompromitteret, da det kan udløse en GDPR-anmeldelsespligt inden for 72 timer.

Tidslinje

19/06/2026
CVE offentliggjort i NVD
Sårbarheden CVE-2017-20276 blev officielt registreret og offentliggjort i National Vulnerability Database (NVD) med en CVSS-score på 8.2.
19/06/2026
Tekniske detaljer tilgængelige
Den fulde tekniske beskrivelse af angrebet — herunder de præcise URL-parametre der kan misbruges — er nu offentligt tilgængelig, hvilket øger risikoen for forsøg på udnyttelse.
19/06/2026
Ingen officiel patch tilgængelig
På tidspunktet for offentliggørelse er der ikke udgivet en opdateret version af SIMGenealogy der retter sårbarheden. Brugere opfordres til at deaktivere komponenten som midlertidig foranstaltning.

Konkrete eksempler

Datatyveri via manipuleret webadresse

En angriber besøger dit Joomla!-websted og tilføjer ondsindet SQL-kode til webadressen i type-parameteret — for eksempel index.php?option=com_simgenealogy&view=latest&type=1′ UNION SELECT username,password FROM jos_users–. Databasen returnerer nu en liste over alle brugernavne og adgangskoder fra webstedets brugertabel direkte i svaret. Angriberen har nu loginoplysningerne til alle brugere, herunder administratorer, uden at have haft en konto.

Automatiseret scanning og masseudnyttelse

Cyberkriminelle bruger automatiserede scanningsværktøjer der gennemsøger internettet for Joomla!-websteder med den sårbare SIMGenealogy-komponent installeret. Fordi angrebet er enkelt og kræver ingen login, kan et script på få timer scanne tusindvis af websteder og automatisk udtrække databaseindhold fra alle sårbare installationer. Din virksomhed behøver ikke at være et specifikt mål — den kan blive ramt blot fordi den er synlig på nettet.

Overtagelse af administrator-konto

Efter at have udtrukket krypterede adgangskoder fra databasen bruger angriberen et adgangskode-crackingværktøj til at knække en administrators kodeord. Med administratoradgang logger angriberen ind i Joomla! kontrolpanelet, installerer skadelig software på webstedet og bruger det til at angribe de besøgende eller sende spam. Hele forløbet startede med én manipuleret webadresse.

Ofte stillede spørgsmål

Ramte produkter

CVSS-detaljer

Attack Vector
NETWORK
Attack Complexity
LOW
Privileges Required
NONE
User Interaction
NONE
Scope
UNCHANGED
Confidentiality
HIGH
Integrity
LOW
Availability
NONE

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N

CWE-svaghedstyper

CWE-89

Original NVD-beskrivelse (engelsk)

Joomla! Component SIMGenealogy 2.1.5 contains an SQL injection vulnerability that allows unauthenticated attackers to manipulate database queries by injecting SQL code through the type parameter. Attackers can send GET requests to index.php with the option=com_simgenealogy, view=latest parameters and inject malicious SQL in the type parameter to extract sensitive database information.

Referencer & kilder

Officielle advisories

Patches

Eksterne kilder

Sværhedsgrad
Alvorlig
CVSS Base Score
8.2
Visning
Hurtige fakta
CVE-ID
CVE-2017-20276
Offentliggjort
19/06/2026
Sidst opdateret
19/06/2026
Exploit-status
poc_public
Patch-status
none
Tidsfrist
Handl inden for 24-48 timer

Brug for hjælp med jeres sikkerhed?

Vi hjælper SMV’er med at omsætte trusler som denne til konkrete handlingsplaner.