Joomla!是一款开放源码的内容管理系统(CMS)。 Joomla!的 JoomlaWorks AllVideos (Jw_allVideos)插件存在目录遍历漏洞。远程攻击者可以借助file参数的./../.../目录遍历符,读取任意的文件。