CVE-2024-5737
AdmirorFrames Joomla! एक्सटेंशन में HTML Injection
- प्रकाशित
- 28 जून 2024
- अद्यतन
- 1 अग॰ 2024
- सीएनए असाइन करना
- CERT-PL
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:N/VC:N/VI:L/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:Y/R:U/V:D/RE:L/U:Greenकम · अगले 30 दिन
- प्रतिशत
- 63.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Script afGdStream.php in AdmirorFrames Joomla! एक्सटेंशन कोई कंटेंट टाइप निर्दिष्ट नहीं करती है और परिणामस्वरूप डिफ़ॉल्ट (text/html) उपयोग होता है। एक हमलावर सीधे छवि डेटा में HTML टैग एम्बेड कर सकता है जिसे वेबपेज द्वारा HTML के रूप में रेंडर किया जाता है। यह मुद्दा AdmirorFrames: 5.0 से पहले के संस्करणों को प्रभावित करता है।
स्रोत
1AdmirorFrames Joomla! एक्सटेंशन < 5.0 - HTML इंजेक्शन
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।