Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-5736 — AdmirorFrames Estensione Joomla! < 5.0 - Falsificazione di Richiesta Lato Server | Kitploit
Strumenti/GitHubGitHub/afine-com/cve-2024-5736
Analisi delle VulnerabilitàSfruttamento di Applicazioni WebRaccolta InformazioniSicurezza WebPenetration Testing
GitHubafine-com/cve-2024-5736

CVE-2024-5736

AdmirorFrames Estensione Joomla! < 5.0 - Falsificazione di Richiesta Lato Server

Vedi Repository
2 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-5736

AdmirorFrames Joomla! Estensione < 5.0 - Falsificazione di richiesta lato server

Cronologia

  • Vulnerabilità segnalata al fornitore: 26.01.2024
  • Nuova versione corretta 5.0 rilasciata: 06.06.2024
  • Divulgazione pubblica: 28.06.2024

Descrizione

Falsificazione di richiesta lato server in AdmirorFrames Estensione Joomla! nel file afGdStream.php che utilizza il valore della variabile $_GET['src_file'] direttamente come parametro per la funzione imagecreatefrompng.

La vulnerabilità esiste nel file afGdStream.php:

root@kitploit:~
if ($_GET['src_file'] == "")
    exit;

    $src_file = urldecode($_GET['src_file']);
    $bgcolor = $_GET['bgcolor'];
    $colorize = $_GET['colorize'];
    $ratio = $_GET['ratio'];

    // Create src_img
    if (preg_match("/png/i", $src_file))
    {
        @$src_img = imagecreatefrompng($src_file);
    }

Questo problema è stato causato dall'uso diretto della variabile $_GET['src_file'] come parametro per la funzione imagecreatefrompng. Questo problema è stato risolto in AdmirorFrames Estensione Joomla! nella versione 5.0.

Versioni interessate

< 5.0

Avviso

Aggiornare AdmirorFrames Estensione Joomla! alla versione 5.0 o successiva.

Riferimenti

  • https://github.com/vasiljevski/admirorframes/issues/3
  • https://cert.pl/en/posts/2024/06/CVE-2024-5735/
  • https://cert.pl/posts/2024/06/CVE-2024-5735/
  • https://nvd.nist.gov/vuln/detail/CVE-2024-5736
Scarica lo strumento