Joomla! BookJoomlas(com_bookjoomlas)组件0.1版本中的sub_commententry.php存在SQL注入漏洞。远程攻击者可以借助对index.php的评论操作中的gbid参数,执行任意的SQL指令。