
Extensão AdmirorFrames para Joomla! < 5.0 - Falsificação de Solicitação no Lado do Servidor
Extensão AdmirorFrames para Joomla! < 5.0 - Server-Side Request Forgery
Server-Side Request Forgery na Extensão AdmirorFrames para Joomla! no arquivo afGdStream.php, que usa o valor da variável $_GET['src_file'] diretamente como parâmetro para a função imagecreatefrompng.
A vulnerabilidade existe no arquivo afGdStream.php:
if ($_GET['src_file'] == "")
exit;
$src_file = urldecode($_GET['src_file']);
$bgcolor = $_GET['bgcolor'];
$colorize = $_GET['colorize'];
$ratio = $_GET['ratio'];
// Create src_img
if (preg_match("/png/i", $src_file))
{
@$src_img = imagecreatefrompng($src_file);
}
Este problema foi causado pelo uso direto da variável $_GET['src_file'] como parâmetro para a função imagecreatefrompng. Este problema foi corrigido na Extensão AdmirorFrames para Joomla! na versão 5.0.
< 5.0
Atualize a Extensão AdmirorFrames para Joomla! para a versão 5.0 ou mais recente.