Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-5735 — AdmirorFrames Extensión de Joomla! < 5.0 - Divulgación de ruta completa | Kitploit
Herramientas/GitHubGitHub/afine-com/cve-2024-5735
Análisis de VulnerabilidadesRecopilación de InformaciónSeguridad WebMala Configuración
GitHubafine-com/cve-2024-5735

CVE-2024-5735

AdmirorFrames Extensión de Joomla! < 5.0 - Divulgación de ruta completa

Ver Repositorio
hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-5735

AdmirorFrames Joomla! Extension < 5.0 - Divulgación de Ruta Completa

Cronología

  • Vulnerabilidad reportada al proveedor: 26.01.2024
  • Nueva versión corregida 5.0 publicada: 06.06.2024
  • Divulgación pública: 28.06.2024

Descripción

Vulnerabilidad de Divulgación de Ruta Completa en AdmirorFrames Joomla! Extension en el archivo afHelper.php que utiliza el valor de JPATH_BASE directamente al construir la ruta hacia la imagen. Según la documentación de Joomla!, JPATH_BASE se define como:

root@kitploit:~
The path to the installed Joomla! site

La vulnerabilidad está presente en el archivo afHelper.php:

root@kitploit:~
 $this->params['templates_BASE'] = JPATH_BASE . DIRECTORY_SEPARATOR . 'plugins' . DIRECTORY_SEPARATOR .
             'content' . $path . 'templates' . DIRECTORY_SEPARATOR;

Este problema fue causado por el uso directo de la variable JPATH_BASE al construir la ruta de la imagen. Este problema se ha corregido en AdmirorFrames Joomla! Extension en la versión 5.0.

Versiones afectadas

< 5.0

Aviso

Actualice AdmirorFrames Joomla! Extension a la versión 5.0 o superior.

Referencias

  • https://github.com/vasiljevski/admirorframes/issues/3
  • https://cert.pl/en/posts/2024/06/CVE-2024-5735/
  • https://cert.pl/posts/2024/06/CVE-2024-5735/
  • https://nvd.nist.gov/vuln/detail/CVE-2024-5735
Descargar herramienta