Joomla! SSTREAMTV custompages (com_custompages) 组件1.1以及之前的版本存在PHP远程文件包含漏洞,远程攻击者借助对index.php的cpage参数,执行任意的PHP代码。