Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-5735 — AdmirorFrames Joomla! Extension < 5.0 - Full Path Disclosure | Kitploit
Strumenti/GitHubGitHub/afine-com/cve-2024-5735
Analisi delle VulnerabilitàRaccolta InformazioniSicurezza WebConfigurazione Errata
GitHubafine-com/cve-2024-5735

CVE-2024-5735

AdmirorFrames Joomla! Extension < 5.0 - Full Path Disclosure

Vedi Repository
32 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-5735

Estensione AdmirorFrames per Joomla! < 5.0 - Divulgazione del Percorso Completo

Cronologia

  • Vulnerabilità segnalata al fornitore: 26.01.2024
  • Nuova versione 5.0 corretta rilasciata: 06.06.2024
  • Divulgazione pubblica: 28.06.2024

Descrizione

Vulnerabilità di Divulgazione del Percorso Completo nell'estensione AdmirorFrames per Joomla! nel file afHelper.php che utilizza direttamente il valore di JPATH_BASE durante la costruzione del percorso dell'immagine. Secondo la documentazione di Joomla!, JPATH_BASE è definito come:

root@kitploit:~
Il percorso del sito Joomla! installato

La vulnerabilità esiste nel file afHelper.php:

root@kitploit:~
 $this->params['templates_BASE'] = JPATH_BASE . DIRECTORY_SEPARATOR . 'plugins' . DIRECTORY_SEPARATOR .
             'content' . $path . 'templates' . DIRECTORY_SEPARATOR;

Questo problema è stato causato dall'uso diretto della variabile JPATH_BASE durante la costruzione del percorso dell'immagine. Il problema è stato risolto nell'estensione AdmirorFrames per Joomla! alla versione 5.0.

Versioni affette

< 5.0

Avviso

Aggiornare l'estensione AdmirorFrames per Joomla! alla versione 5.0 o successiva.

Riferimenti

  • https://github.com/vasiljevski/admirorframes/issues/3
  • https://cert.pl/en/posts/2024/06/CVE-2024-5735/
  • https://cert.pl/posts/2024/06/CVE-2024-5735/
  • https://nvd.nist.gov/vuln/detail/CVE-2024-5735
Scarica lo strumento