Joomla! Roland Breedveld Album (com_album)组件1.14版本中存在目录遍历漏洞。远程攻击者可以借助提交到index.php的目标参数中(参数值为\'\'..\'\'),访问任意目录和造成其他影响。