Invision Power Board 'member.php'跨站脚本攻击漏洞 CVE-2006-5204 CNNVD-200610-134

2.1 AV AC AU C I A
发布: 2006-10-10
修订: 2018-10-17

Invision Power Board (IPB) 2.1.7和之前的版本,其action_admin/member.php中的跨站脚本攻击漏洞,远程认证用户可以通过对avatar设置中脚本的引用来注入任意的Web脚本或HTML,从而可以被包含有由管理员强制的SQL执行的跨站请求伪造攻击利用。

0%
暂无可用Exp或PoC
当前有36条受影响产品信息