
AdmirorFrames Extensión de Joomla! < 5.0 - Falsificación de solicitudes del lado del servidor
AdmirorFrames Extensión de Joomla! < 5.0 - Falsificación de Solicitud del Lado del Servidor (Server-Side Request Forgery)
Falsificación de Solicitud del Lado del Servidor (Server-Side Request Forgery) en la extensión AdmirorFrames de Joomla! en el archivo afGdStream.php que utiliza el valor de la variable $_GET['src_file'] directamente como parámetro para la función imagecreatefrompng.
La vulnerabilidad existe en el archivo afGdStream.php:
if ($_GET['src_file'] == "")
exit;
$src_file = urldecode($_GET['src_file']);
$bgcolor = $_GET['bgcolor'];
$colorize = $_GET['colorize'];
$ratio = $_GET['ratio'];
// Create src_img
if (preg_match("/png/i", $src_file))
{
@$src_img = imagecreatefrompng($src_file);
}
Este problema fue causado por el uso directo de la variable $_GET['src_file'] como parámetro de la función imagecreatefrompng. Este problema se ha corregido en la extensión AdmirorFrames de Joomla! en la versión 5.0.
< 5.0
Actualice la extensión AdmirorFrames de Joomla! a la versión 5.0 o superior.