Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/afine-com/cve-2024-5736
Análisis de VulnerabilidadesExplotación de Aplicaciones WebRecopilación de InformaciónSeguridad WebPruebas de Penetración
GitHubafine-com/cve-2024-5736

CVE-2024-5736

AdmirorFrames Extensión de Joomla! < 5.0 - Falsificación de solicitudes del lado del servidor

Ver Repositorio
hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-5736

AdmirorFrames Extensión de Joomla! < 5.0 - Falsificación de Solicitud del Lado del Servidor (Server-Side Request Forgery)

Cronología

  • Vulnerabilidad reportada al proveedor: 26.01.2024
  • Nueva versión corregida 5.0 lanzada: 06.06.2024
  • Divulgación pública: 28.06.2024

Descripción

Falsificación de Solicitud del Lado del Servidor (Server-Side Request Forgery) en la extensión AdmirorFrames de Joomla! en el archivo afGdStream.php que utiliza el valor de la variable $_GET['src_file'] directamente como parámetro para la función imagecreatefrompng.

La vulnerabilidad existe en el archivo afGdStream.php:

root@kitploit:~
if ($_GET['src_file'] == "")
    exit;

    $src_file = urldecode($_GET['src_file']);
    $bgcolor = $_GET['bgcolor'];
    $colorize = $_GET['colorize'];
    $ratio = $_GET['ratio'];

    // Create src_img
    if (preg_match("/png/i", $src_file))
    {
        @$src_img = imagecreatefrompng($src_file);
    }

Este problema fue causado por el uso directo de la variable $_GET['src_file'] como parámetro de la función imagecreatefrompng. Este problema se ha corregido en la extensión AdmirorFrames de Joomla! en la versión 5.0.

Versiones afectadas

< 5.0

Aviso

Actualice la extensión AdmirorFrames de Joomla! a la versión 5.0 o superior.

Referencias

  • https://github.com/vasiljevski/admirorframes/issues/3
  • https://cert.pl/en/posts/2024/06/CVE-2024-5735/
  • https://cert.pl/posts/2024/06/CVE-2024-5735/
  • https://nvd.nist.gov/vuln/detail/CVE-2024-5736
Descargar herramienta