Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-5736 — AdmirorFrames Joomla! एक्सटेंशन < 5.0 - सर्वर-साइड रिक्वेस्ट फोर्जरी | Kitploit
उपकरण/GitHubGitHub/afine-com/cve-2024-5736
भेद्यता विश्लेषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubafine-com/cve-2024-5736

CVE-2024-5736

AdmirorFrames Joomla! एक्सटेंशन < 5.0 - सर्वर-साइड रिक्वेस्ट फोर्जरी

रिपॉजिटरी देखें
2 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-5736

AdmirorFrames Joomla! एक्सटेंशन < 5.0 - सर्वर-साइड रिक्वेस्ट फोर्जरी

समयरेखा

  • भेद्यता विक्रेता को सूचित की गई: 26.01.2024
  • नया फिक्स्ड 5.0 संस्करण जारी किया गया: 06.06.2024
  • सार्वजनिक प्रकटीकरण: 28.06.2024

विवरण

AdmirorFrames Joomla! एक्सटेंशन में afGdStream.php फ़ाइल में सर्वर-साइड रिक्वेस्ट फोर्जरी, जो $_GET['src_file'] वेरिएबल के मान को सीधे imagecreatefrompng फ़ंक्शन के पैरामीटर के रूप में उपयोग करती है।

यह भेद्यता afGdStream.php फ़ाइल में मौजूद है:

root@kitploit:~
if ($_GET['src_file'] == "")
    exit;

    $src_file = urldecode($_GET['src_file']);
    $bgcolor = $_GET['bgcolor'];
    $colorize = $_GET['colorize'];
    $ratio = $_GET['ratio'];

    // Create src_img
    if (preg_match("/png/i", $src_file))
    {
        @$src_img = imagecreatefrompng($src_file);
    }

यह समस्या $_GET['src_file'] वेरिएबल के सीधे imagecreatefrompng फ़ंक्शन के पैरामीटर के रूप में उपयोग के कारण उत्पन्न हुई थी। यह समस्या AdmirorFrames Joomla! एक्सटेंशन के संस्करण 5.0 में ठीक कर दी गई है।

प्रभावित संस्करण

< 5.0

परामर्श

AdmirorFrames Joomla! एक्सटेंशन को संस्करण 5.0 या उससे नए में अपडेट करें।

संदर्भ

  • https://github.com/vasiljevski/admirorframes/issues/3
  • https://cert.pl/en/posts/2024/06/CVE-2024-5735/
  • https://cert.pl/posts/2024/06/CVE-2024-5735/
  • https://nvd.nist.gov/vuln/detail/CVE-2024-5736
टूल डाउनलोड करें