Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en componente K2 de Joomla! (CVE-2018-7482)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
28/02/2018
Última modificación:
05/08/2024

Descripción

** EN DISPUTA ** El componente K2, versión 2.8.0, para Joomla! tiene control de acceso incorrecto con salto de directorio, permitiendo a un atacante descargar archivos arbitrarios, como lo demuestra una solicitud view=media&task=connector&cmd=file&target=l1_../configuration.php&download=1. La ruta específica ../configuration.php debería estar codificada en base64 para un ataque válido. NOTA: el proveedor no está de acuerdo con este punto porque sólo se pueden descargar los archivos que se encuentran en la ruta del administrador de medios, y la documentación indica que la información confidencial no pertenece a ese lugar. No obstante, la versión 2.8.1 tiene un bloqueo adicional de las descargas de .php.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:joomlaworks:k2:2.8.0:*:*:*:*:joomla\!:*:*