
AdmirorFrames Joomla!-Erweiterung < 5.0 - Server-Side Request Forgery
AdmirorFrames Joomla!-Erweiterung < 5.0 - Server-Side Request Forgery
Server-Side Request Forgery in der AdmirorFrames Joomla!-Erweiterung in der Datei afGdStream.php, in der der Wert der Variablen $_GET['src_file'] direkt als Parameter an die Funktion imagecreatefrompng übergeben wird.
Die Schwachstelle befindet sich in der Datei afGdStream.php:
if ($_GET['src_file'] == "")
exit;
$src_file = urldecode($_GET['src_file']);
$bgcolor = $_GET['bgcolor'];
$colorize = $_GET['colorize'];
$ratio = $_GET['ratio'];
// Create src_img
if (preg_match("/png/i", $src_file))
{
@$src_img = imagecreatefrompng($src_file);
}
Dieses Problem wurde durch die direkte Verwendung der Variablen $_GET['src_file'] als Parameter für die Funktion imagecreatefrompng verursacht. Dieses Problem wurde in der AdmirorFrames Joomla!-Erweiterung in Version 5.0 behoben.
< 5.0
Aktualisieren Sie die AdmirorFrames Joomla!-Erweiterung auf Version 5.0 oder neuer.