Skip to content
KitploitKITPLOIT
工具博客
Log in
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-5736 — AdmirorFrames Joomla! 扩展 < 5.0 - 服务器端请求伪造 | Kitploit
工具/GitHubGitHub/afine-com/cve-2024-5736
漏洞分析Web应用程序漏洞利用信息收集Web安全渗透测试
GitHubafine-com/cve-2024-5736

CVE-2024-5736

AdmirorFrames Joomla! 扩展 < 5.0 - 服务器端请求伪造

查看仓库
12年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-5736

AdmirorFrames Joomla!扩展 5.0以下版本 - 服务器端请求伪造

时间线

  • 向供应商报告漏洞:2024年1月26日
  • 发布修复版5.0:2024年6月6日
  • 公开披露:2024年6月28日

描述

AdmirorFrames Joomla!扩展中的afGdStream.php文件存在服务器端请求伪造漏洞,该文件直接将$_GET['src_file']变量的值作为参数传递给imagecreatefrompng函数。

漏洞存在于afGdStream.php文件中:

if ($_GET['src_file'] == "")
    exit;

    $src_file = urldecode($_GET['src_file']);
    $bgcolor = $_GET['bgcolor'];
    $colorize = $_GET['colorize'];
    $ratio = $_GET['ratio'];

    // Create src_img
    if (preg_match("/png/i", $src_file))
    {
        @$src_img = imagecreatefrompng($src_file);
    }

此问题是由于直接将$_GET['src_file']变量作为参数传递给imagecreatefrompng函数所致。该问题已在AdmirorFrames Joomla!扩展5.0版本中得到修复。

受影响版本

< 5.0

建议

将AdmirorFrames Joomla!扩展更新至5.0或更高版本。

参考资料

  • https://github.com/vasiljevski/admirorframes/issues/3
  • https://cert.pl/en/posts/2024/06/CVE-2024-5735/
  • https://cert.pl/posts/2024/06/CVE-2024-5735/
  • https://nvd.nist.gov/vuln/detail/CVE-2024-5736
下载工具