Scripts For Sites EZ Auction güvenlik açığı

PHPi tabanlı açık artırma script'inin viewfaqs.php dosyasında SQL Injectioni açığı tespit edildi. Bu dosyaya gönderilen cat parametresi sql sorgusunda kullanılmadan önce doğru olarak filtrelenmiyor.

 http://www.milw0rm.com/exploits/6918

0