Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-5735 — AdmirorFrames Joomla! 拡張機能 < 5.0 - フルパス開示 | Kitploit
ツール/GitHubGitHub/afine-com/cve-2024-5735
脆弱性分析情報収集ウェブセキュリティ設定ミス
GitHubafine-com/cve-2024-5735

CVE-2024-5735

AdmirorFrames Joomla! 拡張機能 < 5.0 - フルパス開示

リポジトリを見る
2年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-5735

AdmirorFrames Joomla! 拡張機能 < 5.0 - フルパス開示

Timeline

  • ベンダーへの脆弱性報告: 2024年1月26日
  • 修正版 5.0 のリリース: 2024年6月6日
  • 公開開示: 2024年6月28日

説明

AdmirorFrames Joomla! 拡張機能の afHelper.php ファイルには、画像へのパスを構築する際に JPATH_BASE の値を直接使用するフルパス開示の脆弱性があります。Joomla! のドキュメントによると、JPATH_BASE は次のように定義されています:

root@kitploit:~
The path to the installed Joomla! site

脆弱性は afHelper.php ファイルに存在します:

root@kitploit:~
 $this->params['templates_BASE'] = JPATH_BASE . DIRECTORY_SEPARATOR . 'plugins' . DIRECTORY_SEPARATOR .
             'content' . $path . 'templates' . DIRECTORY_SEPARATOR;

この問題は、画像パスを構築する際に JPATH_BASE 変数を直接使用したことが原因でした。この問題は AdmirorFrames Joomla! 拡張機能のバージョン 5.0 で修正されています。

影響を受けるバージョン

< 5.0

勧告

AdmirorFrames Joomla! 拡張機能をバージョン 5.0 以降に更新してください。

参照

  • https://github.com/vasiljevski/admirorframes/issues/3
  • https://cert.pl/en/posts/2024/06/CVE-2024-5735/
  • https://cert.pl/posts/2024/06/CVE-2024-5735/
  • https://nvd.nist.gov/vuln/detail/CVE-2024-5735
ツールをダウンロード