AdmirorFrames Joomla!扩展 5.0以下版本 - 服务器端请求伪造
AdmirorFrames Joomla!扩展中的afGdStream.php文件存在服务器端请求伪造漏洞,该文件直接将$_GET['src_file']变量的值作为参数传递给imagecreatefrompng函数。
漏洞存在于afGdStream.php文件中:
if ($_GET['src_file'] == "")
exit;
$src_file = urldecode($_GET['src_file']);
$bgcolor = $_GET['bgcolor'];
$colorize = $_GET['colorize'];
$ratio = $_GET['ratio'];
// Create src_img
if (preg_match("/png/i", $src_file))
{
@$src_img = imagecreatefrompng($src_file);
}
此问题是由于直接将$_GET['src_file']变量作为参数传递给imagecreatefrompng函数所致。该问题已在AdmirorFrames Joomla!扩展5.0版本中得到修复。
< 5.0
将AdmirorFrames Joomla!扩展更新至5.0或更高版本。