Уязвимость существует из-за недостаточной обработки входных данных в параметре «view» в сценарии index.php в случаях, когда параметр «option» принимает значение «com_jemediaplayer». Удаленный пользователь может с помощью специально сформированного запроса, содержащего символы обхода каталога, просмотреть содержимое произвольных файлов в системе.
Способов устранения уязвимости в настоящее время не существует.
Страница компонента: