漏洞信息详情
Invision Power Board跨站脚本(XSS)漏洞
漏洞简介
Invision Power Board 1.3 最终版存在跨站脚本(XSS)漏洞。远程攻击者像其他用户一样借助index.php中聊天行为的pop参数执行任意脚本。
漏洞公告
参考网址
来源: XF 名称: invision-indexphp-xss(15448) 链接:http://xforce.iss.net/xforce/xfdb/15448 来源: BUGTRAQ 名称: 20040308 Invision Power Board v1.3 Final Cross Site Scripting 2 - Addon 链接:http://archives.neohapsis.com/archives/bugtraq/2004-03/0082.html
受影响实体
- Invision_power_services Invision_power_board:1.3_final<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...