Joomla! JReservation (com_jreservation)组件1.0和1.5中存在SQL注入漏洞。远程攻击者可以借助propertycpanel操作中提交到index.php的pid参数,执行任意的SQL指令。