Joomla!的index.php存在多个SQL注入漏洞,远程攻击者可以借助(1)com_content构成中的view参数(2)com_search构成中的task参数,或(3)com_search构成中搜索操作的选择参数执行任意SQL指令。