PhpProBid 5.24存在多个SQL注入漏洞。远程攻击者可以借助对(a) viewfeedback.php 的(1) view或(2) start参数,或对(b) categories.php的(3) orderType 参数,执行任意SQL命令。
PhpProBid 5.24存在多个SQL注入漏洞。远程攻击者可以借助对(a) viewfeedback.php 的(1) view或(2) start参数,或对(b) categories.php的(3) orderType 参数,执行任意SQL命令。