Joomla! Rapid Recipe(com_rapidrecipe)组件1.6.6和1.6.7版本存在SQL注入漏洞。远程攻击者可以借助到index.php的viewrecipe操作中的recipe_id参数,执行任意的SQL指令。