Jamroom 3.3.0 至 3.3.5的include/plugins/jrBrowser/payment.php中存在PHP远程文件包含漏洞,远程攻击者通过 jamroom[jm_dir]参数中的一个URL来执行任意PHP代码。