Joomla! DJ-Catalog (com_djcatalog)组件中存在多个SQL注入漏洞。远程攻击者可以借助(1)showItem操作中的id参数和(2)对index.php的一个展示操作的cid参数,执行任意SQL命令。