SQL Injection Vulnerabilities in Active Auction House by Active Auction House
CVE-2005-1029
Currently unrated
What is CVE-2005-1029?
Active Auction House is susceptible to multiple SQL injection vulnerabilities that enable remote attackers to execute arbitrary SQL commands. The vulnerabilities arise from improper handling of input parameters in various scripts, including catid, SortDir, Sortby, itemID, and Email fields. Exploiting these vulnerabilities may allow attackers to compromise the application's database, potentially leading to unauthorized access to sensitive information.
