
AdmirorFrames Estensione Joomla! < 5.0 - Falsificazione di Richiesta Lato Server
AdmirorFrames Joomla! Estensione < 5.0 - Falsificazione di richiesta lato server
Falsificazione di richiesta lato server in AdmirorFrames Estensione Joomla! nel file afGdStream.php che utilizza il valore della variabile $_GET['src_file'] direttamente come parametro per la funzione imagecreatefrompng.
La vulnerabilità esiste nel file afGdStream.php:
if ($_GET['src_file'] == "")
exit;
$src_file = urldecode($_GET['src_file']);
$bgcolor = $_GET['bgcolor'];
$colorize = $_GET['colorize'];
$ratio = $_GET['ratio'];
// Create src_img
if (preg_match("/png/i", $src_file))
{
@$src_img = imagecreatefrompng($src_file);
}
Questo problema è stato causato dall'uso diretto della variabile $_GET['src_file'] come parametro per la funzione imagecreatefrompng. Questo problema è stato risolto in AdmirorFrames Estensione Joomla! nella versione 5.0.
< 5.0
Aggiornare AdmirorFrames Estensione Joomla! alla versione 5.0 o successiva.