Invision Power Board 2.1.5 的标题删除功能(func_mod.php中的post_delete 函数)存在SQL注入漏洞,远程认证版主可以借助selectedpids参数执行任意SQL指令。该参数可在$id变量为数组时绕过整数值检查。
Invision Power Board 2.1.5 的标题删除功能(func_mod.php中的post_delete 函数)存在SQL注入漏洞,远程认证版主可以借助selectedpids参数执行任意SQL指令。该参数可在$id变量为数组时绕过整数值检查。