IP.Board是一款流行的论坛程序
通过GET和POST参数名传递给admin/index.php的输入,在使用之前缺少过滤,允许攻击者利用漏洞注入任意HTML和脚本代码,可获得敏感信息或劫持用户会话
0
IP.Board (Invision Power Board) 3.x
厂商解决方案
用户可参考如下厂商提供的安全公告获得补丁信息:
http://community.invisionpower.com/topic/382719-ipboard-31x-32x-33x-34x-critical-security-update/
暂无评论