Pay Per Watch & Bid Auktions系统的auktion.php存在跨站脚本攻击(XSS)漏洞,由于系统没有正确控制强制的SQL错误信息,远程攻击者可以通过id_auk参数注入任意网页脚本或HTML。