
AdmirorFrames Joomla! 확장 프로그램 < 5.0 - 전체 경로 노출
AdmirorFrames Joomla! 확장 < 5.0 - 전체 경로 노출
AdmirorFrames Joomla! 확장의 afHelper.php 파일에서 이미지 경로를 구성할 때 JPATH_BASE 값을 직접 사용하여 발생하는 전체 경로 노출 취약점입니다. Joomla! 문서에 따르면 JPATH_BASE는 다음과 같이 정의됩니다:
The path to the installed Joomla! site
취약점은 afHelper.php 파일에 존재합니다:
$this->params['templates_BASE'] = JPATH_BASE . DIRECTORY_SEPARATOR . 'plugins' . DIRECTORY_SEPARATOR .
'content' . $path . 'templates' . DIRECTORY_SEPARATOR;
이 문제는 이미지 경로를 구성할 때 JPATH_BASE 변수를 직접 사용하여 발생했습니다. 이 문제는 AdmirorFrames Joomla! 확장 버전 5.0에서 수정되었습니다.
< 5.0
AdmirorFrames Joomla! 확장을 버전 5.0 이상으로 업데이트하세요.