Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-5736 — Extensão AdmirorFrames para Joomla! < 5.0 - Falsificação de Solicitação no Lado do Servidor | Kitploit
Ferramentas/GitHubGitHub/afine-com/cve-2024-5736
Análise de VulnerabilidadesExploração de Aplicações WebColeta de InformaçõesSegurança WebTestes de Penetração
GitHubafine-com/cve-2024-5736

CVE-2024-5736

Extensão AdmirorFrames para Joomla! < 5.0 - Falsificação de Solicitação no Lado do Servidor

Ver Repositório
há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-5736

Extensão AdmirorFrames para Joomla! < 5.0 - Server-Side Request Forgery

Linha do tempo

  • Vulnerabilidade relatada ao fornecedor: 26.01.2024
  • Nova versão corrigida 5.0 lançada: 06.06.2024
  • Divulgação pública: 28.06.2024

Descrição

Server-Side Request Forgery na Extensão AdmirorFrames para Joomla! no arquivo afGdStream.php, que usa o valor da variável $_GET['src_file'] diretamente como parâmetro para a função imagecreatefrompng.

A vulnerabilidade existe no arquivo afGdStream.php:

root@kitploit:~
if ($_GET['src_file'] == "")
    exit;

    $src_file = urldecode($_GET['src_file']);
    $bgcolor = $_GET['bgcolor'];
    $colorize = $_GET['colorize'];
    $ratio = $_GET['ratio'];

    // Create src_img
    if (preg_match("/png/i", $src_file))
    {
        @$src_img = imagecreatefrompng($src_file);
    }

Este problema foi causado pelo uso direto da variável $_GET['src_file'] como parâmetro para a função imagecreatefrompng. Este problema foi corrigido na Extensão AdmirorFrames para Joomla! na versão 5.0.

Versões afetadas

< 5.0

Aviso

Atualize a Extensão AdmirorFrames para Joomla! para a versão 5.0 ou mais recente.

Referências

  • https://github.com/vasiljevski/admirorframes/issues/3
  • https://cert.pl/en/posts/2024/06/CVE-2024-5735/
  • https://cert.pl/posts/2024/06/CVE-2024-5735/
  • https://nvd.nist.gov/vuln/detail/CVE-2024-5736
Baixar ferramenta