Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en trampgeek jobe (CVE-2021-4297)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
01/01/2023
Última modificación:
28/05/2025

Descripción

Se ha encontrado una vulnerabilidad en trampgeek jobe de Github hasta 1.6.4 y se ha clasificado como problemática. Esta vulnerabilidad afecta a la función run_post del archivo application/controllers/Restapi.php. La manipulación del argumento nombre de archivo fuente conduce a una debilidad desconocida. La actualización a la versión 1.6.5 puede solucionar este problema. El parche se identifica como 694da5013dbecc8d30dd83e2a83e78faadf93771. Se recomienda actualizar el componente afectado. VDB-217174 es el identificador asignado a esta vulnerabilidad.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:jobe_project:jobe:*:*:*:*:*:*:*:* 1.6.5 (excluyendo)