Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/afine-com/cve-2024-5735
تحليل الثغرات الأمنيةجمع المعلوماتأمن الويبسوء التكوين
GitHubafine-com/cve-2024-5735

CVE-2024-5735

AdmirorFrames Joomla! Extension < 5.0 - Full Path Disclosure

عرض المستودع
3منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-5735

AdmirorFrames Joomla! Extension < 5.0 - Full Path Disclosure

الجدول الزمني

  • تم الإبلاغ عن الثغرة للبائع: 26.01.2024
  • تم إصدار الإصدار 5.0 المُصلَح: 06.06.2024
  • الإفصاح العام: 28.06.2024

الوصف

ثغرة الإفصاح الكامل عن المسار في امتداد AdmirorFrames Joomla! في ملف afHelper.php الذي يستخدم قيمة JPATH_BASE مباشرة عند إنشاء مسار الصورة. وفقًا لوثائق Joomla!، يتم تعريف JPATH_BASE على النحو التالي:

root@kitploit:~
The path to the installed Joomla! site

توجد الثغرة في ملف afHelper.php:

root@kitploit:~
 $this->params['templates_BASE'] = JPATH_BASE . DIRECTORY_SEPARATOR . 'plugins' . DIRECTORY_SEPARATOR .
             'content' . $path . 'templates' . DIRECTORY_SEPARATOR;

حدثت هذه المشكلة بسبب الاستخدام المباشر لمتغير JPATH_BASE عند إنشاء مسار الصورة. تم إصلاح هذه المشكلة في امتداد AdmirorFrames Joomla! في الإصدار 5.0.

تنزيل الأداة

الإصدارات المتأثرة

< 5.0

التوصية

قم بتحديث امتداد AdmirorFrames Joomla! إلى الإصدار 5.0 أو أحدث.

المراجع

  • https://github.com/vasiljevski/admirorframes/issues/3
  • https://cert.pl/en/posts/2024/06/CVE-2024-5735/
  • https://cert.pl/posts/2024/06/CVE-2024-5735/
  • https://nvd.nist.gov/vuln/detail/CVE-2024-5735