Active Bids是一款构建网上拍卖平台的工具软件。 Active Bids中存在多个SQL注入漏洞。远程攻击者可以借助执(1)到search.asp的搜索参数,(2)到auctionsended.asp的SortDir参数和(3)到wishlist.php的catid参数,执行任意的SQL指令。
Active Bids是一款构建网上拍卖平台的工具软件。 Active Bids中存在多个SQL注入漏洞。远程攻击者可以借助执(1)到search.asp的搜索参数,(2)到auctionsended.asp的SortDir参数和(3)到wishlist.php的catid参数,执行任意的SQL指令。