Jonascms是一个基于TXT文件而无需数据库的内容管理系统脚本。 Jonascms 1.2版本存在多个目录遍历漏洞。远程攻击者可以借助对(1) backup.php 和 (2) gb_voegtoe.php的一个..,包含和执行任意本地文件。