Joomla! DesignForJoomla.com D4J eZine组件(com_ezine) 2.8及之前版本的index.php中存在SQL注入漏洞。远程攻击者可以借助阅读操作中的文章参数,执行任意的SQL指令。