
AdmirorFrames Joomla! Extension < 5.0 - Divulgation du chemin complet
Extension Joomla! AdmirorFrames < 5.0 - Divulgation du chemin complet
Vulnérabilité de divulgation du chemin complet dans l'extension Joomla! AdmirorFrames, dans le fichier afHelper.php qui utilise directement la valeur de JPATH_BASE lors de la construction du chemin vers l'image. Selon la documentation Joomla!, JPATH_BASE est défini comme suit :
The path to the installed Joomla! site
La vulnérabilité se trouve dans le fichier afHelper.php :
$this->params['templates_BASE'] = JPATH_BASE . DIRECTORY_SEPARATOR . 'plugins' . DIRECTORY_SEPARATOR .
'content' . $path . 'templates' . DIRECTORY_SEPARATOR;
Ce problème était dû à l'utilisation directe de la variable JPATH_BASE lors de la construction du chemin de l'image. Ce problème a été corrigé dans l'extension Joomla! AdmirorFrames à la version 5.0.
< 5.0
Mettez à jour l'extension Joomla! AdmirorFrames vers la version 5.0 ou une version ultérieure.