AdmirorFrames Joomla! 拡張機能 < 5.0 - フルパス開示
AdmirorFrames Joomla! 拡張機能の afHelper.php ファイルには、画像へのパスを構築する際に JPATH_BASE の値を直接使用するフルパス開示の脆弱性があります。Joomla! のドキュメントによると、JPATH_BASE は次のように定義されています:
The path to the installed Joomla! site
脆弱性は afHelper.php ファイルに存在します:
$this->params['templates_BASE'] = JPATH_BASE . DIRECTORY_SEPARATOR . 'plugins' . DIRECTORY_SEPARATOR .
'content' . $path . 'templates' . DIRECTORY_SEPARATOR;
この問題は、画像パスを構築する際に JPATH_BASE 変数を直接使用したことが原因でした。この問題は AdmirorFrames Joomla! 拡張機能のバージョン 5.0 で修正されています。
< 5.0
AdmirorFrames Joomla! 拡張機能をバージョン 5.0 以降に更新してください。