IPS Community Suite(又名Invision Power Board、IPB或Power Board)是美国Invision Power Services(IPS)公司的一套基于PHP和MySQL的Web论坛程序。该程序可方便地创建、管理在线论坛。 Invision Power Services IPS Community Suite 4.0.12.1之前4.x版本中存在跨站脚本漏洞,该漏洞源于calendar/submit/ URI没有充分过滤‘event_location[address]’数组参数。远程攻击者可利用该漏洞注入任意Web脚本或HTML。
IPS Community Suite(又名Invision Power Board、IPB或Power Board)是美国Invision Power Services(IPS)公司的一套基于PHP和MySQL的Web论坛程序。该程序可方便地创建、管理在线论坛。 Invision Power Services IPS Community Suite 4.0.12.1之前4.x版本中存在跨站脚本漏洞,该漏洞源于calendar/submit/ URI没有充分过滤‘event_location[address]’数组参数。远程攻击者可利用该漏洞注入任意Web脚本或HTML。