Invision Power Board... CVE-2007-2963 CNNVD-200705-589

4.3 AV AC AU C I A
发布: 2007-05-31
修订: 2017-07-29

Invision Power Board (IPB或IP.Board) 中存在多个跨站脚本攻击漏洞。远程攻击者可以借助(1)module_bbcodeloader.php,(2)module_div.php,(3)module_email.php,(4)module_image.php,(5)module_link.php或(6)提交到jscripts/folder_rte_files/中的module_table.php文件的editorid参数,注入任意的web脚本或HTML。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息