Invision Power Board 跨站脚本攻击漏洞

漏洞信息详情

Invision Power Board 跨站脚本攻击漏洞

漏洞简介

2008-03-13以前的Invision Power Board (IPB or IP.Board)中存在跨站脚本攻击漏洞。远程攻击者通过嵌套的BBCodes来注入任意web脚本或HTML。

漏洞公告

目前厂商已经发布了升级补丁2.3.4以修复这个安全问题,补丁下载链接:

http://forums.invisionpower.com/index.php?showtopic=270637

参考网址

来源: SECUNIA

名称: 29378

; Patch Information

链接:http://secunia.com/advisories/29378

来源: forums.invisionpower.com

链接:http://forums.invisionpower.com/index.php?showtopic=270637

来源: XF

名称: ipb-nested-bbcodes-xss(41209)

链接:http://xforce.iss.net/xforce/xfdb/41209

来源: VUPEN

名称: ADV-2008-0899

链接:http://www.frsirt.com/english/advisories/2008/0899/references

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享