Invision Power Board 'Manage... CVE-2006-5203 CNNVD-200610-151

5.1 AV AC AU C I A
发布: 2006-10-10
修订: 2018-10-17

Invision Power Board (IPB) 2.1.7和之前的版本,远程受限管理员可以通过论坛介绍,来注入任意Web脚本或HTML,或者执行任意SQL命令。该论坛介绍包含有精心编制的图像,且该图像带有在用户访问Admin控制面板中的\"Manage Forums\"链接时执行的PHP代码。

0%
暂无可用Exp或PoC
当前有36条受影响产品信息