Active Auction House中存在多个SQL注入漏洞,远程攻击者可以借助(1)wishlist.asp中的catid参数和(2)links.asp的linkid参数执行任意SQL指令。注意:向量1可能与CVE-2005-1029.1交迭。
Active Auction House中存在多个SQL注入漏洞,远程攻击者可以借助(1)wishlist.asp中的catid参数和(2)links.asp的linkid参数执行任意SQL指令。注意:向量1可能与CVE-2005-1029.1交迭。