JMweb MP3 Music Audio搜索和下载脚本的多个目录遍历漏洞,远程攻击者可以通过对listen.php和download.php的src参数中的一个.. (dot dot)来包含和执行任意本地文件。