Joomla! JoomlaPraise Projectfork (com_projectfork)组件2.0.10版本中存在目录遍历漏洞。远程攻击者可以借助对index.php的会话参数中的目录遍历序列,读取任意文件。