IP.Board是一款流行的论坛程序。
由于某些未明输入在返回用户前未能正确过滤,攻击者可以利用漏洞在受影响站点上下文的用户浏览器会话中执行任意HTML和脚本代码。
0
IP.Board (Invision Power Board) 3.3.x
IP.Board (Invision Power Board) 3.4.x
厂商补丁:
IP.Board
-----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://community.invisionpower.com/topic/398552-ipboard-33x-34x-security-update/
暂无评论