Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-5735 — AdmirorFrames Joomla! Extensão < 5.0 - Divulgação de Caminho Completo | Kitploit
Ferramentas/GitHubGitHub/afine-com/cve-2024-5735
Análise de VulnerabilidadesColeta de InformaçõesSegurança WebConfiguração Incorreta
GitHubafine-com/cve-2024-5735

CVE-2024-5735

AdmirorFrames Joomla! Extensão < 5.0 - Divulgação de Caminho Completo

Ver Repositório
há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-5735

Extensão AdmirorFrames para Joomla! < 5.0 - Divulgação Completa de Caminho

Linha do tempo

  • Vulnerabilidade reportada ao fornecedor: 26.01.2024
  • Nova versão corrigida 5.0 lançada: 06.06.2024
  • Divulgação pública: 28.06.2024

Descrição

Vulnerabilidade de Divulgação Completa de Caminho na Extensão AdmirorFrames para Joomla! no arquivo afHelper.php que usa o valor de JPATH_BASE diretamente ao construir o caminho para a imagem. De acordo com a documentação do Joomla!, JPATH_BASE é definido como:

root@kitploit:~
The path to the installed Joomla! site

A vulnerabilidade existe no arquivo afHelper.php:

root@kitploit:~
 $this->params['templates_BASE'] = JPATH_BASE . DIRECTORY_SEPARATOR . 'plugins' . DIRECTORY_SEPARATOR .
             'content' . $path . 'templates' . DIRECTORY_SEPARATOR;

Esse problema foi causado pelo uso direto da variável JPATH_BASE ao construir o caminho da imagem. Esse problema foi corrigido na Extensão AdmirorFrames para Joomla! na versão 5.0.

Versões afetadas

< 5.0

Aviso

Atualize a Extensão AdmirorFrames para Joomla! para a versão 5.0 ou superior.

Referências

  • https://github.com/vasiljevski/admirorframes/issues/3
  • https://cert.pl/en/posts/2024/06/CVE-2024-5735/
  • https://cert.pl/posts/2024/06/CVE-2024-5735/
  • https://nvd.nist.gov/vuln/detail/CVE-2024-5735
Baixar ferramenta