JVNDB-2026-036880 | |
Balbooa extensionsのFormsにおけるパストラバーサルの脆弱性 | |
| 概要 | |
Joomla拡張機能 - balbooa.com - Balbooa Forms バージョン2.4.3.4未満において、未認証のパストラバーサルにより自動返信の添付ファイルを通じてローカルファイルが漏洩する可能性があります。Balbooa Formsは、公開フォーム送信時にアップロードフィールドの状態をゲスト制御のJSONとして受け入れます。`id`が数字のように見えるオブジェクトに対して、コンポーネントは提供された`filename`を信頼し、設定されたアップロードディレクトリの下に連結した結果をローカル添付ファイルパスの配列に追加します。しかし、参照された添付ファイルの行を読み込んだり、所有権・セッション・フォーム・フィールドの検証を行ったり、IDの存在確認やパスの正規化、また閉じ込めの強制を行いません。フォームの通常の「自動返信」および「アップロードファイルを添付」オプションが有効な場合、コンポーネントはこれらのローカルパスをメール添付として、メールフィールドに入力されたアドレスへ送信します。そのため、ゲストは存在しない数字のIDと`../../../../configuration.php`のようなトラバーサルファイル名を送信し、Joomlaプロセスが読み取り可能な任意のファイルを受け取ることが可能です。 | |
| CVSS による深刻度 (CVSS とは?) | |
|
CVSS v3 による深刻度
基本値: 7.5 (重要) [NVD値]
| |
| 影響を受けるシステム | |
|
| |
Balbooa extensions | |
|
| |
| 想定される影響 | |
・当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。 | |
| 対策 | |
参考情報を参照して適切な対策を実施してください。 | |
| ベンダ情報 | |
|
| |
| CWEによる脆弱性タイプ一覧 CWEとは? | |
| |
| 共通脆弱性識別子(CVE) CVEとは? | |
|
| |
| 参考情報 | |
| |
| 更新履歴 | |
|
| 公表日 | 2026/09/29 |
| 登録日 | 2026/10/07 |
| 最終更新日 | 2026/10/07 |



