ActiveWebSoftwares Active Bids中存在多个SQL注入漏洞,远程攻击者可以借助(1)对默认URI的PATH_INFO中的catid参数或(2)对default.asp的catid参数执行任意SQL指令。注意:信息起源未知,细节可以从第三方信息单独获得。
ActiveWebSoftwares Active Bids中存在多个SQL注入漏洞,远程攻击者可以借助(1)对默认URI的PATH_INFO中的catid参数或(2)对default.asp的catid参数执行任意SQL指令。注意:信息起源未知,细节可以从第三方信息单独获得。