基于Joomla!系统的Pulse Infotech Flip Wall(com_flipwall)组件1.1版本中存在SQL注入漏洞。远程攻击者可以借助向index.php文件传递的catid参数执行任意SQL命令。