IP.Board是一款流行的论坛程序 通过GET和POST参数名传递给admin/index.php的输入,在使用之前缺少过滤,允许攻击者利用漏洞注入任意HTML和脚本代码,可获得敏感信息或劫持用户会话 0 IP.Board (Invision Power Board) 3.x 厂商解决方案 用户可参考如下厂商提供的安全公告获得补丁信息: http://community.invisionpower.com/topic/382719-ipboard-31x-32x-33x-34x-critical-security-update/
IP.Board是一款流行的论坛程序 通过GET和POST参数名传递给admin/index.php的输入,在使用之前缺少过滤,允许攻击者利用漏洞注入任意HTML和脚本代码,可获得敏感信息或劫持用户会话 0 IP.Board (Invision Power Board) 3.x 厂商解决方案 用户可参考如下厂商提供的安全公告获得补丁信息: http://community.invisionpower.com/topic/382719-ipboard-31x-32x-33x-34x-critical-security-update/