Joomla! EXP JoomRadio(com_joomradio)组件1.0版本存在多个SQL注入漏洞。远程攻击者可以借助(1)show_radio或(2)show_video操作中到index.php的id参数,执行任意的SQL指令。