CVE

Vulnerabilidad en AdmirorFrames Joomla! (CVE-2024-5737)

Severidad:
Pendiente de análisis
Type:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
28/06/2024
Última modificación:
28/06/2024

Descripción

Script afGdStream.php en AdmirorFrames Joomla! La extensión no especifica un tipo de contenido y, como resultado, se utiliza el valor predeterminado (texto/html). Un atacante puede incrustar etiquetas HTML directamente en datos de imágenes que una página web representa como HTML. Este problema afecta a AdmirorFrames: anteriores a 5.0.