
AdmirorFrames Extensión de Joomla! < 5.0 - Divulgación de ruta completa
AdmirorFrames Joomla! Extension < 5.0 - Divulgación de Ruta Completa
Vulnerabilidad de Divulgación de Ruta Completa en AdmirorFrames Joomla! Extension en el archivo afHelper.php que utiliza el valor de JPATH_BASE directamente al construir la ruta hacia la imagen. Según la documentación de Joomla!, JPATH_BASE se define como:
The path to the installed Joomla! site
La vulnerabilidad está presente en el archivo afHelper.php:
$this->params['templates_BASE'] = JPATH_BASE . DIRECTORY_SEPARATOR . 'plugins' . DIRECTORY_SEPARATOR .
'content' . $path . 'templates' . DIRECTORY_SEPARATOR;
Este problema fue causado por el uso directo de la variable JPATH_BASE al construir la ruta de la imagen. Este problema se ha corregido en AdmirorFrames Joomla! Extension en la versión 5.0.
< 5.0
Actualice AdmirorFrames Joomla! Extension a la versión 5.0 o superior.