Mambo和Joomla!的PAXXGallery(com_paxxgallery)组件的index.PHP中存在SQL注入漏洞。远程攻击者可以通过(1)一个view操作中的iid 参数,以及可能由 (2) userid 参数来执行任意SQL命令。