Joomla! casino (com_casino) component 1.0版本中存在SQL注入漏洞。远程攻击者可以借助一个(1) 目录或(2) 对index.php的player操作中的id参数,执行任意SQL指令。