Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-5736 — AdmirorFrames Joomla! Extension < 5.0 - Server-Side Request Forgery | Kitploit
Outils/GitHubGitHub/afine-com/cve-2024-5736
Analyse des VulnérabilitésExploitation d'Applications WebCollecte d'InformationsSécurité WebTests d'Intrusion
GitHubafine-com/cve-2024-5736

CVE-2024-5736

AdmirorFrames Joomla! Extension < 5.0 - Server-Side Request Forgery

Voir le dépôt
il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-5736

AdmirorFrames Joomla! Extension < 5.0 - Falsification de requête côté serveur

Chronologie

  • Vulnérabilité signalée au vendeur : 26.01.2024
  • Nouvelle version corrigée 5.0 publiée : 06.06.2024
  • Divulgation publique : 28.06.2024

Description

Falsification de requête côté serveur dans l'extension AdmirorFrames pour Joomla! dans le fichier afGdStream.php qui utilise la valeur de la variable $_GET['src_file'] directement comme paramètre de la fonction imagecreatefrompng.

La vulnérabilité existe dans le fichier afGdStream.php :

root@kitploit:~
if ($_GET['src_file'] == "")
    exit;

    $src_file = urldecode($_GET['src_file']);
    $bgcolor = $_GET['bgcolor'];
    $colorize = $_GET['colorize'];
    $ratio = $_GET['ratio'];

    // Create src_img
    if (preg_match("/png/i", $src_file))
    {
        @$src_img = imagecreatefrompng($src_file);
    }

Ce problème était dû à l'utilisation directe de la variable $_GET['src_file'] comme paramètre de la fonction imagecreatefrompng. Ce problème a été corrigé dans l'extension AdmirorFrames pour Joomla! à la version 5.0.

Versions concernées

< 5.0

Avis

Mettez à jour l'extension AdmirorFrames pour Joomla! vers la version 5.0 ou plus récente.

Références

  • https://github.com/vasiljevski/admirorframes/issues/3
  • https://cert.pl/en/posts/2024/06/CVE-2024-5735/
  • https://cert.pl/posts/2024/06/CVE-2024-5735/
  • https://nvd.nist.gov/vuln/detail/CVE-2024-5736
Télécharger l’outil