Joomla!的Rapid Recipe (com_rapidrecipe)组件的index.php中存在多个SQL注入漏洞。远程攻击者可以通过(1)一个showuser操作中的 user_id 参数 或 (2) 一个viewcategorysrecipes 操作中的category_id参数执行任意SQL语句。
Joomla!的Rapid Recipe (com_rapidrecipe)组件的index.php中存在多个SQL注入漏洞。远程攻击者可以通过(1)一个showuser操作中的 user_id 参数 或 (2) 一个viewcategorysrecipes 操作中的category_id参数执行任意SQL语句。