WeBid没有正确过滤用户提供的输入导致存在多个本地文件包含和SQL注入漏洞。攻击者可利用本地文件包含漏洞在受影响应用程序中使用目录遍历字符串浏览并执行任意本地文件;攻击者可利用SQL注入漏洞访问或修改数据,并绕过认证控制。