Invision Power Services IPS... CVE-2015-6810 CNNVD-201509-052

3.5 AV AC AU C I A
发布: 2015-09-04
修订: 2015-09-04

IPS Community Suite(又名Invision Power Board、IPB或Power Board)是美国Invision Power Services(IPS)公司的一套基于PHP和MySQL的Web论坛程序。该程序可方便地创建、管理在线论坛。 Invision Power Services IPS Community Suite 4.0.12.1之前4.x版本中存在跨站脚本漏洞,该漏洞源于calendar/submit/ URI没有充分过滤‘event_location[address]’数组参数。远程攻击者可利用该漏洞注入任意Web脚本或HTML。

0%
当前有1条漏洞利用/PoC
当前有14条受影响产品信息