Invision Power Board HTML注入漏洞 CVE-2005-0886 CNNVD-200505-025 CNVD-2005-0698

4.3 AV AC AU C I A
发布: 2005-05-02
修订: 2008-09-05

Invision Power Board是一款流行的基于WEB的论坛程序。 Invision Power Board中存在HTML注入漏洞,起因是没有充分检查用户提供的数据。由于对HTML标记缺少过滤,攻击者可能通过HTTP POST请求注入IFRAME,进而展开跨站脚本攻击。

0%
当前有2条漏洞利用/PoC
当前有15条受影响产品信息