
Расширение AdmirorFrames для Joomla! версии < 5.0 - Подделка серверных запросов (SSRF)
Расширение AdmirorFrames для Joomla! < 5.0 - Подделка серверных запросов (SSRF)
Подделка серверных запросов (Server-Side Request Forgery) в расширении AdmirorFrames для Joomla! в файле afGdStream.php, где значение переменной $_GET['src_file'] напрямую используется в качестве параметра функции imagecreatefrompng.
Уязвимость находится в файле afGdStream.php:
if ($_GET['src_file'] == "")
exit;
$src_file = urldecode($_GET['src_file']);
$bgcolor = $_GET['bgcolor'];
$colorize = $_GET['colorize'];
$ratio = $_GET['ratio'];
// Создание src_img
if (preg_match("/png/i", $src_file))
{
@$src_img = imagecreatefrompng($src_file);
}
Проблема была вызвана прямым использованием переменной $_GET['src_file'] в качестве параметра функции imagecreatefrompng. Эта проблема исправлена в расширении AdmirorFrames для Joomla! начиная с версии 5.0.
< 5.0
Обновите расширение AdmirorFrames для Joomla! до версии 5.0 или новее.