AJ Auction是AJ Square Inc公司开发的一款专业的在线拍卖脚本程序。 AJ Auction6.2.1 及其早期版本的classifide_ad.php中存在SQL注入漏洞。远程攻击者可以借助item_id参数,执行任意SQL指令。