
AdmirorFrames Joomla! Extension < 5.0 - Full Path Disclosure
Estensione AdmirorFrames per Joomla! < 5.0 - Divulgazione del Percorso Completo
Vulnerabilità di Divulgazione del Percorso Completo nell'estensione AdmirorFrames per Joomla! nel file afHelper.php che utilizza direttamente il valore di JPATH_BASE durante la costruzione del percorso dell'immagine. Secondo la documentazione di Joomla!, JPATH_BASE è definito come:
Il percorso del sito Joomla! installato
La vulnerabilità esiste nel file afHelper.php:
$this->params['templates_BASE'] = JPATH_BASE . DIRECTORY_SEPARATOR . 'plugins' . DIRECTORY_SEPARATOR .
'content' . $path . 'templates' . DIRECTORY_SEPARATOR;
Questo problema è stato causato dall'uso diretto della variabile JPATH_BASE durante la costruzione del percorso dell'immagine. Il problema è stato risolto nell'estensione AdmirorFrames per Joomla! alla versione 5.0.
< 5.0
Aggiornare l'estensione AdmirorFrames per Joomla! alla versione 5.0 o successiva.