Joomla! Bible Study(com_biblestudy)组件6.0.7c之前的版本存在SQL注入漏洞。远程攻击者可以借助到index.php的mediaplayer操作中的id参数,执行任意的SQL指令。