CVE-2024-5735
AdmirorFrames Joomla! एक्सटेंशन में पूर्ण पथ प्रकटीकरण
- प्रकाशित
- 28 जून 2024
- अद्यतन
- 1 अग॰ 2024
- सीएनए असाइन करना
- CERT-PL
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:Y/R:U/V:D/RE:L/U:Greenकम · अगले 30 दिन
- प्रतिशत
- 73.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
AdmirorFrames Joomla! एक्सटेंशन में afHelper.php स्क्रिप्ट में Full Path Disclosure भेद्यता मौजूद है, जो एक अनधिकृत हमलावर को वेब रूट फ़ोल्डर का स्थान प्राप्त करने की अनुमति देती है। यह समस्या AdmirorFrames: 5.0 से पहले के संस्करणों को प्रभावित करती है।
स्रोत
1- CVE-2024-5735जानकारीपूर्ण
AdmirorFrames Joomla! एक्सटेंशन < 5.0 - पूर्ण पथ प्रकटीकरण
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।