Mambo和Joomla!的Tupinambis (com_tupinambis)组件1.0版本中存在SQL注入漏洞。远程攻击者借助对index.php的一个verproyecto操作中的proyecto参数,执行任意SQL指令。