
AdmirorFrames Joomla! Extension < 5.0 - Server-Side Request Forgery
AdmirorFrames Joomla! Extension < 5.0 - Falsification de requête côté serveur
Falsification de requête côté serveur dans l'extension AdmirorFrames pour Joomla! dans le fichier afGdStream.php qui utilise la valeur de la variable $_GET['src_file'] directement comme paramètre de la fonction imagecreatefrompng.
La vulnérabilité existe dans le fichier afGdStream.php :
if ($_GET['src_file'] == "")
exit;
$src_file = urldecode($_GET['src_file']);
$bgcolor = $_GET['bgcolor'];
$colorize = $_GET['colorize'];
$ratio = $_GET['ratio'];
// Create src_img
if (preg_match("/png/i", $src_file))
{
@$src_img = imagecreatefrompng($src_file);
}
Ce problème était dû à l'utilisation directe de la variable $_GET['src_file'] comme paramètre de la fonction imagecreatefrompng. Ce problème a été corrigé dans l'extension AdmirorFrames pour Joomla! à la version 5.0.
< 5.0
Mettez à jour l'extension AdmirorFrames pour Joomla! vers la version 5.0 ou plus récente.