
AdmirorFrames إضافة Joomla! < 5.0 - تزوير الطلب من جانب الخادم
إضافة AdmirorFrames لـ Joomla! < 5.0 - تزوير الطلبات من جانب الخادم (SSRF)
ثغرة تزوير الطلبات من جانب الخادم (SSRF) في إضافة AdmirorFrames لـ Joomla! في ملف afGdStream.php الذي يستخدم قيمة المتغير $_GET['src_file'] مباشرة كمعامل لدالة imagecreatefrompng.
توجد الثغرة في ملف afGdStream.php:
if ($_GET['src_file'] == "")
exit;
$src_file = urldecode($_GET['src_file']);
$bgcolor = $_GET['bgcolor'];
$colorize = $_GET['colorize'];
$ratio = $_GET['ratio'];
// Create src_img
if (preg_match("/png/i", $src_file))
{
@$src_img = imagecreatefrompng($src_file);
}
حدثت هذه المشكلة بسبب الاستخدام المباشر للمتغير $_GET['src_file'] كمعامل لدالة imagecreatefrompng. تم إصلاح هذه المشكلة في إضافة AdmirorFrames لـ Joomla! في الإصدار 5.0.
< 5.0
قم بتحديث إضافة AdmirorFrames لـ Joomla! إلى الإصدار 5.0 أو أحدث.