Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el componente de Joomla (CVE-2022-27909)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/05/2022
Última modificación:
16/05/2022

Descripción

En el componente de Joomla versión "jDownloads 3.9.8.2 Stable", el usuario remoto puede cambiar algunos parámetros en la barra de direcciones y visualizar los nombres de los archivos de otros usuarios

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:jdownloads:jdownloads:3.9.8.2:*:*:*:*:joomla\!:*:*