WeBid auction script 0.5.4版本中的eledicss.php允许远程攻击者借助一个特定的带有文件参数的请求,修改任意的cascading style sheets(CSS)文件。