奥运倒计时:
设为首页
加入收藏
论坛登陆 用户名:
密码:
首页
新闻资讯
文章中心
黑客资源
黑客点睛
安全防护
软件下载
动画教程
会员咨询
技术问答
论坛社区
文章
下载
图片
文章
您现在的位置:
太平洋安全网
>>
新闻
>>
漏洞公告
>> 正文
Invision Power Board BBCode 处理 HTML注入漏洞
Invision Power Board BBCode 处理 HTML注入漏洞
作者:佚名 新闻来源:
转载
点击数: 更新时间:2008-2-26
受影响
系统
:
Invision PS IPB 2.3.4
描述:
Invision Power Board是一个非常流行的PHP
论坛
程序。
IPB处理用户请求时存在输入验证漏洞,远程
攻击
者可能利用此
漏洞
攻击
其他Web用户。
IPB没有正确地过滤通过自定义BBCode所传送的输入,如果用户向
论坛
提交了恶意请求的话,就可能导致注入任意HTML和脚本代码,当用户浏览张贴时就会在浏览器会话中执行这些代码。
厂商补丁:
目前厂商已经发布了升级补丁以修复这个
安全
问题,请到厂商的主页
下载
:
http://forums.invisionpower.com/index.php?s=85003e5d6ed818d8faf948e81ceb7030&act=attach&type=post&id=16288
新闻录入:随风追忆 责任编辑:随风追忆
上一个新闻:
奇虎:暴风影音activX控件存安全漏洞 多个网站借此挂马
下一个新闻:
OmniPCX Enterprise存在远程命令注入漏洞…
【
发表评论
】【
加入收藏
】【
告诉好友
】【
打印此文
】【
关闭窗口
】
推荐
文章
[
漏洞公告
]
FreeBSD不安全随机数生成器信息泄…
[
漏洞公告
]
TIBCO Rendezvous RVD守护程序远…
[
漏洞公告
]
AOL Radio AmpX.DLL ActiveX 控件…
[
漏洞公告
]
PHPBB 2.0.22 MOD版最新注入漏洞…
[
漏洞公告
]
MS07-062:Windows DNS服务器中漏…
[
漏洞公告
]
MS07-061:Windows URI处理中的远…
[
漏洞公告
]
Apple Mac OS X 内核中的KQueue本…
[
漏洞公告
]
Linux操作系统内核Kernel文件远程…
热门
文章
[
业内新闻
]
卡巴斯基:2008年5月二十大恶意软…
[
业内新闻
]
台北世贸中心官网被挂马
[
业内新闻
]
中国黑客被疑导致美国2003年大停…
[
业内新闻
]
广东警方侦破多起趁赈灾实施的网…
[
业内新闻
]
永久拒绝服务攻击出现 黑客攻击基…
[
业内新闻
]
不怕贼偷就怕贼惦记 谷歌又成垃…
[
业内新闻
]
震后政府类网站和新闻网站访问量…
[
业内新闻
]
谨防黑客利用新闻事件使坏 防止资…
本站
推荐
关于我们
|
联系方法
|
招聘信息
|
加入会员
|
诚征代理
|
广告服务
|
欢迎投稿
|
站长信箱
|
友情链接
|
网站地图
24小时客服:0374-7126138 技术支持:0374-7126138 投诉电话:0374-7967536
客服QQ:883039 售后QQ:827520 技术QQ:78305152 投稿-商业:576880739
Copyright 太平洋科技 2003-2007 版权所有 All Rights Reserved
许可证号:豫ICP备07005385号