Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en JE Form Creator (com_jeformcr) para Joomla! (CVE-2010-1217)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
30/03/2010
Última modificación:
11/04/2025

Descripción

Vulnerabilidad de salto de directorio en el componente JE Form Creator (com_jeformcr) para Joomla!, cuando magic_quotes_gpc está desactivado, permite a atacantes remotos leer archivos de su elección a través de una secuencia de salto de directorio en el parámetro view en index.php. NOTA: los investigadores originales mantienen que el producto afectado es JE Tooltip, no Form Creater, sin embargo, el exploit de URL sugiere que afecta a Form Creator.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:je_form_creator:je_form_creator:*:*:*:*:*:*:*:*
cpe:2.3:a:joomla:joomla:*:*:*:*:*:*:*:*