Security Advisory
CVE-2007-4780
CVE vulnerability detail - eXtreme Datacenter Security Operations
Description
Joomla! 1.5 before RC2 (aka Endeleo) allows remote attackers to obtain sensitive information (the full path) via unspecified vectors, probably involving direct requests to certain PHP scripts in tmpl/ directories.