在Invision Power Board (IPB) 2.1.5及20060308之前版本中存在跨站脚本攻击(XSS)漏洞,远程攻击者可通过在某个环境中的一条Private Message (PM),注入任意Web脚本或HTML。