Invision Power Board (IPB) 2.1.7和之前的版本,其action_admin/member.php中的跨站脚本攻击漏洞,远程认证用户可以通过对avatar设置中脚本的引用来注入任意的Web脚本或HTML,从而可以被包含有由管理员强制的SQL执行的跨站请求伪造攻击利用。
Invision Power Board (IPB) 2.1.7和之前的版本,其action_admin/member.php中的跨站脚本攻击漏洞,远程认证用户可以通过对avatar设置中脚本的引用来注入任意的Web脚本或HTML,从而可以被包含有由管理员强制的SQL执行的跨站请求伪造攻击利用。