Joomla! IDoBlog(com_idoblog)组件b24以及之前的版本和1.0版本存在SQL注入漏洞。远程攻击者可以借助用户blog操作中到index.php的用户id参数,执行任意的SQL指令。