Neocrome Land Down Under (LDU) 8.x及其早期版本中的Journal.inc.php存在SQL注入漏洞。远程攻击者可以借助于传给journal.php的w参数执行任意SQL命令。