PHP Pro Bid是PHP Pro公司开发的一款在线商业拍卖系统软件包。 PHP Pro Bid (PPB)6.0.4版本存在多个SQL注入漏洞。远程攻击者可以借助对categories.php和其他未明组件的(1)order_field和(2)order_type参数,执行任意的SQL指令。
PHP Pro Bid是PHP Pro公司开发的一款在线商业拍卖系统软件包。 PHP Pro Bid (PPB)6.0.4版本存在多个SQL注入漏洞。远程攻击者可以借助对categories.php和其他未明组件的(1)order_field和(2)order_type参数,执行任意的SQL指令。