Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-5736 — AdmirorFrames إضافة Joomla! < 5.0 - تزوير الطلب من جانب الخادم | Kitploit
أدوات/GitHubGitHub/afine-com/cve-2024-5736
تحليل الثغرات الأمنيةاستغلال تطبيقات الويبجمع المعلوماتأمن الويباختبار الاختراق
GitHubafine-com/cve-2024-5736

CVE-2024-5736

AdmirorFrames إضافة Joomla! < 5.0 - تزوير الطلب من جانب الخادم

عرض المستودع
منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-5736

إضافة AdmirorFrames لـ Joomla! < 5.0 - تزوير الطلبات من جانب الخادم (SSRF)

الجدول الزمني

  • تم إبلاغ البائع بالثغرة: 26.01.2024
  • تم إصدار الإصدار 5.0 الثابت الجديد: 06.06.2024
  • الإفصاح العام: 28.06.2024

الوصف

ثغرة تزوير الطلبات من جانب الخادم (SSRF) في إضافة AdmirorFrames لـ Joomla! في ملف afGdStream.php الذي يستخدم قيمة المتغير $_GET['src_file'] مباشرة كمعامل لدالة imagecreatefrompng.

توجد الثغرة في ملف afGdStream.php:

root@kitploit:~
if ($_GET['src_file'] == "")
    exit;

    $src_file = urldecode($_GET['src_file']);
    $bgcolor = $_GET['bgcolor'];
    $colorize = $_GET['colorize'];
    $ratio = $_GET['ratio'];

    // Create src_img
    if (preg_match("/png/i", $src_file))
    {
        @$src_img = imagecreatefrompng($src_file);
    }

حدثت هذه المشكلة بسبب الاستخدام المباشر للمتغير $_GET['src_file'] كمعامل لدالة imagecreatefrompng. تم إصلاح هذه المشكلة في إضافة AdmirorFrames لـ Joomla! في الإصدار 5.0.

الإصدارات المتأثرة

< 5.0

توصية

قم بتحديث إضافة AdmirorFrames لـ Joomla! إلى الإصدار 5.0 أو أحدث.

المراجع

  • https://github.com/vasiljevski/admirorframes/issues/3
  • https://cert.pl/en/posts/2024/06/CVE-2024-5735/
  • https://cert.pl/posts/2024/06/CVE-2024-5735/
  • https://nvd.nist.gov/vuln/detail/CVE-2024-5736
تنزيل الأداة