欧美bbbwbbbw肥妇,免费乱码人妻系列日韩,一级黄片

Invision Power Board BBCode 處理 HTML注入漏洞

互聯(lián)網   發(fā)布時間:2008-10-08 20:03:42   作者:佚名   我要評論
受影響系統(tǒng): Invision PS IPB 2.3.4 描述: Invision Power Board是一個非常流行的PHP論壇程序。 IPB處理用戶請求時存在輸入驗證漏洞,遠程攻擊者可能利用此漏洞攻擊其他Web用戶。 IPB沒有正確地過濾通過自定義BBCode所傳送的輸入,如果用戶向論
受影響系統(tǒng):
Invision PS IPB 2.3.4

描述:
Invision Power Board是一個非常流行的PHP論壇程序。

IPB處理用戶請求時存在輸入驗證漏洞,遠程攻擊者可能利用此漏洞攻擊其他Web用戶。

IPB沒有正確地過濾通過自定義BBCode所傳送的輸入,如果用戶向論壇提交了惡意請求的話,就可能導致注入任意HTML和腳本代碼,當用戶瀏覽張貼時就會在瀏覽器會話中執(zhí)行這些代碼。

廠商補?。?
目前廠商已經發(fā)布了升級補丁以修復這個安全問題,請到廠商的主頁下載:

http://forums.invisionpower.com/index.php?s=85003e5d6ed818d8faf948e81ceb7030&act=attach&type=post&id=16288

相關文章

最新評論