Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-5736 — AdmirorFrames Joomla! エクステンション < 5.0 - サーバーサイドリクエストフォージェリ | Kitploit
ツール/GitHubGitHub/afine-com/cve-2024-5736
脆弱性分析ウェブアプリケーション悪用情報収集ウェブセキュリティペネトレーションテスト
GitHubafine-com/cve-2024-5736

CVE-2024-5736

AdmirorFrames Joomla! エクステンション < 5.0 - サーバーサイドリクエストフォージェリ

リポジトリを見る
2年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-5736

AdmirorFrames Joomla! Extension < 5.0 - サーバーサイドリクエストフォージェリ

タイムライン

  • ベンダーへの脆弱性報告: 26.01.2024
  • 修正版 5.0 のリリース: 06.06.2024
  • 公開開示: 28.06.2024

説明

AdmirorFrames Joomla! Extension の afGdStream.php ファイルにおけるサーバーサイドリクエストフォージェリ。このファイルでは、$_GET['src_file'] 変数の値を imagecreatefrompng 関数のパラメータとして直接使用しています。

この脆弱性は afGdStream.php ファイルに存在します:

root@kitploit:~
if ($_GET['src_file'] == "")
    exit;

    $src_file = urldecode($_GET['src_file']);
    $bgcolor = $_GET['bgcolor'];
    $colorize = $_GET['colorize'];
    $ratio = $_GET['ratio'];

    // Create src_img
    if (preg_match("/png/i", $src_file))
    {
        @$src_img = imagecreatefrompng($src_file);
    }

この問題は、$_GET['src_file'] 変数を imagecreatefrompng 関数のパラメータとして直接使用したことに起因します。この問題は AdmirorFrames Joomla! Extension バージョン 5.0 で修正されました。

影響を受けるバージョン

< 5.0

アドバイザリ

AdmirorFrames Joomla! Extension をバージョン 5.0 以降に更新してください。

参照

  • https://github.com/vasiljevski/admirorframes/issues/3
  • https://cert.pl/en/posts/2024/06/CVE-2024-5735/
  • https://cert.pl/posts/2024/06/CVE-2024-5735/
  • https://nvd.nist.gov/vuln/detail/CVE-2024-5736
ツールをダウンロード