Jupiter CMS的modules/galleryuploadfunction.php中存在未指定文件上传漏洞,远程攻击者可以将图片文件(并且可能是具有任意扩展名的文件)上传到gallery/albums/public目录中。