Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-5735 — AdmirorFrames Joomla! Расширение < 5.0 - Полное раскрытие пути | Kitploit
Инструменты/GitHubGitHub/afine-com/cve-2024-5735
Анализ уязвимостейСбор информацииВеб-безопасностьНеправильная Конфигурация
GitHubafine-com/cve-2024-5735

CVE-2024-5735

AdmirorFrames Joomla! Расширение < 5.0 - Полное раскрытие пути

Репозиторий
2 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-5735

Расширение AdmirorFrames для Joomla! < 5.0 - Раскрытие полного пути

Timeline

  • Уязвимость сообщена поставщику: 26.01.2024
  • Выпущена новая исправленная версия 5.0: 06.06.2024
  • Публичное раскрытие: 28.06.2024

Description

Уязвимость раскрытия полного пути в расширении AdmirorFrames для Joomla! в файле afHelper.php, который использует значение JPATH_BASE напрямую при построении пути к изображению. Согласно документации Joomla!, JPATH_BASE определяется как:

root@kitploit:~
The path to the installed Joomla! site

Уязвимость существует в файле afHelper.php:

root@kitploit:~
 $this->params['templates_BASE'] = JPATH_BASE . DIRECTORY_SEPARATOR . 'plugins' . DIRECTORY_SEPARATOR .
             'content' . $path . 'templates' . DIRECTORY_SEPARATOR;

Эта проблема была вызвана прямым использованием переменной JPATH_BASE при построении пути к изображению. Проблема исправлена в расширении AdmirorFrames для Joomla! версии 5.0.

Affected versions

< 5.0

Advisory

Обновите расширение AdmirorFrames для Joomla! до версии 5.0 или новее.

References

  • https://github.com/vasiljevski/admirorframes/issues/3
  • https://cert.pl/en/posts/2024/06/CVE-2024-5735/
  • https://cert.pl/posts/2024/06/CVE-2024-5735/
  • https://nvd.nist.gov/vuln/detail/CVE-2024-5735
Скачать инструмент