Joomla!是一款开放源码的内容管理系统(CMS)。 Joomla!的JA News(com_janews)组件1.0中存在目录遍历漏洞。远程攻击者可借助index.php的controller参数中的“ ..”操作符包含并执行任意本地文件。