Меню сайта |
|
|
Разделы новостей |
|
|
Наш опрос |
|
|
|
Главная » 2008 » Март » 16
14 марта, 2008
Программа: Invision Power Board 2.3.4, возможно более ранние версии
Опасность: Низкая
Наличие эксплоита: Нет
Описание: Уязвимость позволяет удаленному пользователю произвести XSS нападение.
Уязвимость существует из-за недостаточной обработки входных данных в BBCodes тегах. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта.
URL производителя: www.invisionboard.com
Решение: Установите последнюю версию 2.3.4 от 12.03.2008 с сайта производителя.
Secunia ID: 29378
|
|
|
|
Форма входа |
|
|
Календарь новостей |
|
|
Поиск |
|
|
Друзья сайта |
Limit Calculator
|
|
Статистика |
|
|
|