IP.Board管理登录GET和POST参数名脚本注入漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

IP.Board是一款流行的论坛程序 通过GET和POST参数名传递给admin/index.php的输入,在使用之前缺少过滤,允许攻击者利用漏洞注入任意HTML和脚本代码,可获得敏感信息或劫持用户会话 0 IP.Board (Invision Power Board) 3.x 厂商解决方案 用户可参考如下厂商提供的安全公告获得补丁信息: http://community.invisionpower.com/topic/382719-ipboard-31x-32x-33x-34x-critical-security-update/

0%
暂无可用Exp或PoC
当前有0条受影响产品信息