Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-5735 — AdmirorFrames Joomla! Extension < 5.0 - Divulgation du chemin complet | Kitploit
Outils/GitHubGitHub/afine-com/cve-2024-5735
Analyse des VulnérabilitésCollecte d'InformationsSécurité WebMauvaise Configuration
GitHubafine-com/cve-2024-5735

CVE-2024-5735

AdmirorFrames Joomla! Extension < 5.0 - Divulgation du chemin complet

Voir le dépôt
il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-5735

Extension Joomla! AdmirorFrames < 5.0 - Divulgation du chemin complet

Chronologie

  • Vulnérabilité signalée à l'éditeur : 26.01.2024
  • Nouvelle version corrigée 5.0 publiée : 06.06.2024
  • Divulgation publique : 28.06.2024

Description

Vulnérabilité de divulgation du chemin complet dans l'extension Joomla! AdmirorFrames, dans le fichier afHelper.php qui utilise directement la valeur de JPATH_BASE lors de la construction du chemin vers l'image. Selon la documentation Joomla!, JPATH_BASE est défini comme suit :

root@kitploit:~
The path to the installed Joomla! site

La vulnérabilité se trouve dans le fichier afHelper.php :

root@kitploit:~
 $this->params['templates_BASE'] = JPATH_BASE . DIRECTORY_SEPARATOR . 'plugins' . DIRECTORY_SEPARATOR .
             'content' . $path . 'templates' . DIRECTORY_SEPARATOR;

Ce problème était dû à l'utilisation directe de la variable JPATH_BASE lors de la construction du chemin de l'image. Ce problème a été corrigé dans l'extension Joomla! AdmirorFrames à la version 5.0.

Versions affectées

< 5.0

Avis

Mettez à jour l'extension Joomla! AdmirorFrames vers la version 5.0 ou une version ultérieure.

Références

  • https://github.com/vasiljevski/admirorframes/issues/3
  • https://cert.pl/en/posts/2024/06/CVE-2024-5735/
  • https://cert.pl/posts/2024/06/CVE-2024-5735/
  • https://nvd.nist.gov/vuln/detail/CVE-2024-5735
Télécharger l’outil