漏洞详情

CNVD编号 CNVD-2017-05560
漏洞标题 Premium Penny Auction Script SQL注入漏洞
严重等级
影响产品 bimedia Premium Penny Auction Script
漏洞类型 通用软硬件漏洞
发现时间 2017-04-06
公开时间 2017-04-28
发现者 Ihsan Sencan
解决方案 或目前没有详细的解决方案提供: http://bimedia.info/premium-penny-auction-script/
漏洞描述 Premium Penny Auction Script是一个拍卖网站搭建系统。 Premium Penny Auction Script中的allauctions.php中的aid参数、news.php中的nid参数以及productdetails.php中的aid参数都存在SQL注入漏洞,攻击者可利用该漏洞读取数据库中的敏感信息。

返回漏洞库首页
Image Additional Image