CVE-2024-5736
AdmirorFrames Joomla! एक्सटेंशन में SSRF
- प्रकाशित
- 28 जून 2024
- अद्यतन
- 1 अग॰ 2024
- सीएनए असाइन करना
- CERT-PL
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:Y/R:U/V:D/RE:L/U:Greenकम · अगले 30 दिन
- प्रतिशत
- 67.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Server Side Request Forgery (SSRF) भेद्यता AdmirorFrames Joomla! एक्सटेंशन के afGdStream.php स्क्रिप्ट में है, जो केवल localhost से उपलब्ध स्थानीय फ़ाइलों या सर्वर पेजों तक पहुँच की अनुमति देती है। यह समस्या AdmirorFrames: 5.0 से पहले के संस्करणों को प्रभावित करती है।
स्रोत
1AdmirorFrames Joomla! एक्सटेंशन < 5.0 - सर्वर-साइड रिक्वेस्ट फोर्जरी
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।