
AdmirorFrames Joomla! エクステンション < 5.0 - サーバーサイドリクエストフォージェリ
AdmirorFrames Joomla! Extension < 5.0 - サーバーサイドリクエストフォージェリ
AdmirorFrames Joomla! Extension の afGdStream.php ファイルにおけるサーバーサイドリクエストフォージェリ。このファイルでは、$_GET['src_file'] 変数の値を imagecreatefrompng 関数のパラメータとして直接使用しています。
この脆弱性は afGdStream.php ファイルに存在します:
if ($_GET['src_file'] == "")
exit;
$src_file = urldecode($_GET['src_file']);
$bgcolor = $_GET['bgcolor'];
$colorize = $_GET['colorize'];
$ratio = $_GET['ratio'];
// Create src_img
if (preg_match("/png/i", $src_file))
{
@$src_img = imagecreatefrompng($src_file);
}
この問題は、$_GET['src_file'] 変数を imagecreatefrompng 関数のパラメータとして直接使用したことに起因します。この問題は AdmirorFrames Joomla! Extension バージョン 5.0 で修正されました。
< 5.0
AdmirorFrames Joomla! Extension をバージョン 5.0 以降に更新してください。