Invision Power Board (IPB或IP.Board) 中存在多个跨站脚本攻击漏洞。远程攻击者可以借助(1)module_bbcodeloader.php,(2)module_div.php,(3)module_email.php,(4)module_image.php,(5)module_link.php或(6)提交到jscripts/folder_rte_files/中的module_table.php文件的editorid参数,注入任意的web脚本或HTML。
Invision Power Board (IPB或IP.Board) 中存在多个跨站脚本攻击漏洞。远程攻击者可以借助(1)module_bbcodeloader.php,(2)module_div.php,(3)module_email.php,(4)module_image.php,(5)module_link.php或(6)提交到jscripts/folder_rte_files/中的module_table.php文件的editorid参数,注入任意的web脚本或HTML。