Description
An issue was discovered in Joomla! 2.5.0 through 3.9.22. The folder parameter of mod_random_image lacked input validation, leading to a path traversal vulnerability.
Remediation
References
Related Vulnerabilities
WordPress Plugin DM Albums 'album.php' Remote File Inclusion (1.9.2)
WordPress Plugin Simple Sitemap-Create a Responsive HTML Sitemap Unspecified Vulnerability (1.53)
Envoy Proxy Missing Authentication for Critical Function Vulnerability (CVE-2022-29226)
Jenkins Loop with Unreachable Exit Condition ('Infinite Loop') Vulnerability (CVE-2018-1999044)
Beego Framework CVE-2022-31259 Vulnerability (CVE-2022-31259)