Invision Power Board ‘Manage Forums’任意SQL命令执行漏洞

漏洞信息详情

Invision Power Board ‘Manage Forums’任意SQL命令执行漏洞

漏洞简介

Invision Power Board (IPB) 2.1.7和之前的版本,远程受限管理员可以通过论坛介绍,来注入任意Web脚本或HTML,或者执行任意SQL命令。该论坛介绍包含有精心编制的图像,且该图像带有在用户访问Admin控制面板中的\”Manage Forums\”链接时执行的PHP代码。

漏洞公告

参考网址

来源: XF

名称: ipb-description-xss(29352)

链接:http://xforce.iss.net/xforce/xfdb/29352

来源: BUGTRAQ

名称: 20061004 Invision Power Board Multiple Vulnerabilities

链接:http://www.securityfocus.com/archive/1/archive/1/447710/100/0/threaded

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享