Joomla是一套内容管理系统(CMS),采用PHP+MySQL数据库开发,可运行在Linux、Windows、Mac OS X、Solaris等多种平台上。其中一个最为严重的漏洞存在于/administrator/components/com_contenthistory/models/history.php文件中,由于list数组中的list[select]参数过滤不严,导致存在SQL注入漏洞。综合利用漏洞,攻击者可获得后台数据管理员权限,进而获取网站敏感信息。CNVD对该漏洞的综合评级为“高危”。