CVE-2021-26028

Source
https://nvd.nist.gov/vuln/detail/CVE-2021-26028
Import Source
https://storage.googleapis.com/osv-test-cve-osv-conversion/osv-output/CVE-2021-26028.json
JSON Data
https://api.test.osv.dev/v1/vulns/CVE-2021-26028
Aliases
Published
2021-03-04T18:15:13Z
Modified
2024-10-12T07:08:17.400147Z
Severity
  • 5.5 (Medium) CVSS_V3 - CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N CVSS Calculator
Summary
[none]
Details

An issue was discovered in Joomla! 3.0.0 through 3.9.24. Extracting an specifilcy crafted zip package could write files outside of the intended path.

References

Affected packages

Git / github.com/joomla/joomla-cms

Affected ranges

Type
GIT
Repo
https://github.com/joomla/joomla-cms
Events

Affected versions

Other

3
issues-241-257

3.*

3.0.0
3.0.1
3.0.3
3.1.0_beta1
3.1.0_beta2
3.1.0_beta3
3.1.0_beta4
3.1.0_beta5
3.1.1
3.1.5
3.2.0
3.2.0.alpha
3.2.0.beta
3.2.0.rc
3.2.1
3.2.2
3.2.3
3.2.4
3.3.0
3.3.0.beta
3.3.0.beta2
3.3.0.rc
3.3.1
3.3.2
3.3.3
3.3.4
3.3.5
3.3.6
3.4.0
3.4.0-beta1
3.4.0-beta2
3.4.0-beta3
3.4.0-rc
3.4.1
3.4.1-rc
3.4.1-rc2
3.4.2
3.4.2-rc
3.4.3
3.4.4
3.4.4-rc
3.4.4-rc2
3.4.5
3.4.6
3.4.7
3.4.8
3.4.8-rc
3.5.0
3.5.0-beta
3.5.0-beta2
3.5.0-beta3
3.5.0-beta4
3.5.0-beta5
3.5.0-rc
3.5.0-rc2
3.5.0-rc3
3.5.0-rc4
3.5.1
3.5.1-rc
3.5.1-rc2
3.6.0
3.6.0-alpha
3.6.0-beta1
3.6.0-beta2
3.6.0-rc
3.6.0-rc2
3.6.1
3.6.1-rc1
3.6.1-rc2
3.6.2
3.6.3
3.6.3-rc1
3.6.3-rc2
3.6.3-rc3
3.6.4
3.6.5
3.7.0
3.7.0-alpha1
3.7.0-beta1
3.7.0-beta2
3.7.0-beta3
3.7.0-beta4
3.7.0-rc1
3.7.0-rc2
3.7.0-rc3
3.7.0-rc4
3.7.1
3.7.1-rc1
3.7.1-rc2
3.7.2
3.7.3
3.7.3-beta1
3.7.3-rc1
3.7.3-rc2
3.7.4
3.7.4-beta1
3.7.4-rc1
3.8.0
3.8.0-beta1
3.8.0-beta2
3.8.0-beta3
3.8.0-beta4
3.8.0-rc1
3.8.1
3.8.1-rc
3.8.10
3.8.11
3.8.11-rc
3.8.12
3.8.12-rc
3.8.13
3.8.2
3.8.2-rc
3.8.3
3.8.3-rc
3.8.4
3.8.4-rc
3.8.4-rc2
3.8.5
3.8.5-rc
3.8.6
3.8.6-rc1
3.8.7
3.8.7-rc
3.8.8
3.8.8-rc
3.8.9
3.8.9-rc
3.9.0
3.9.0-alpha
3.9.0-beta
3.9.0-beta2
3.9.0-beta3
3.9.0-beta4
3.9.0-rc
3.9.0-rc2
3.9.1
3.9.1-rc
3.9.10
3.9.11
3.9.11-rc
3.9.12
3.9.12-rc
3.9.13
3.9.13-rc
3.9.13-rc2
3.9.14
3.9.14-rc
3.9.15
3.9.15-rc
3.9.16
3.9.16-rc
3.9.17
3.9.17-rc
3.9.18
3.9.19
3.9.19-rc
3.9.2
3.9.2-rc
3.9.20
3.9.20-rc
3.9.21
3.9.21-rc
3.9.22
3.9.22-rc
3.9.23
3.9.23-rc
3.9.23-rc2
3.9.24
3.9.24-rc
3.9.24-rc2
3.9.25-rc
3.9.3
3.9.3-rc
3.9.4
3.9.4-rc
3.9.5
3.9.5-rc
3.9.6
3.9.6-rc
3.9.6-rc2
3.9.7
3.9.7-rc
3.9.8
3.9.9
3.9.9-rc