AdmirorFrames Joomla! 扩展 < 5.0 - 完整路径泄露
AdmirorFrames Joomla! 扩展的 afHelper.php 文件中存在完整路径泄露漏洞,该文件在构造图片路径时直接使用了 JPATH_BASE 的值。根据 Joomla! 文档,JPATH_BASE 的定义为:
已安装 Joomla! 站点的路径
该漏洞存在于 afHelper.php 文件中:
$this->params['templates_BASE'] = JPATH_BASE . DIRECTORY_SEPARATOR . 'plugins' . DIRECTORY_SEPARATOR .
'content' . $path . 'templates' . DIRECTORY_SEPARATOR;
此问题是由于在构造图片路径时直接使用了 JPATH_BASE 变量所致。该问题已在 AdmirorFrames Joomla! 扩展 5.0 版本中修复。
< 5.0
请将 AdmirorFrames Joomla! 扩展更新至 5.0 或更高版本。