Joomla!的Lucy Games (com_lucygames) component 1.5.4版本存在SQL注入漏洞,远程攻击者可以借助index.php中的game操作中的gameid参数,执行任意SQL指令。