Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en El componente Enhanced Community Builder (CBE) (com_cbe) para Joomla! (CVE-2010-5280)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
26/11/2012
Última modificación:
11/04/2025

Descripción

Una vulnerabilidad de Salto de directorio en el componente Enhanced Community Builder (CBE) (com_cbe) v1.4.8, v1.4.9 y v1.4.10 para Joomla! permite a atacantes remotos incluir y ejecutar archivos locales a través de un .. (punto punto) en el parámetro TabName en una acción &amp;#39;UserProfile&amp;#39; a index.php. NOTA: esto puede ser aprovechado para ejecutar código de su elección a través de la funcionalidad de carga de archivos.<br />

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:joomla-cbe:com_cbe:1.4.8:*:*:*:*:*:*:*
cpe:2.3:a:joomla-cbe:com_cbe:1.4.9:*:*:*:*:*:*:*
cpe:2.3:a:joomla-cbe:com_cbe:1.4.10:*:*:*:*:*:*:*
cpe:2.3:a:joomla:joomla\!:*:*:*:*:*:*:*:*