Invision Power Board (IPB) 2.1.7和之前的版本,远程受限管理员可以通过论坛介绍,来注入任意Web脚本或HTML,或者执行任意SQL命令。该论坛介绍包含有精心编制的图像,且该图像带有在用户访问Admin控制面板中的\"Manage Forums\"链接时执行的PHP代码。
Invision Power Board (IPB) 2.1.7和之前的版本,远程受限管理员可以通过论坛介绍,来注入任意Web脚本或HTML,或者执行任意SQL命令。该论坛介绍包含有精心编制的图像,且该图像带有在用户访问Admin控制面板中的\"Manage Forums\"链接时执行的PHP代码。