Invision Power Board是一款使用广泛的基于WEB的程序。
Invision Power Board存在输入验证漏洞,远程攻击者可能利用此执行SQL注入攻击。
由于没能正确的过滤用户提供的数据,攻击者可能通过在st参数中插入SQL指令在主机上执行SQL注入攻击。
受影响系统:
Invision PS Invision Board 1.3.1 Final
Invision PS Invision Board 1.3 Final
...
- 添加新评论
- 阅读次数:
本博客部分文章为网上收集,若侵犯了您的利益,请联系我(QQ:369459071),我将立即核对删除。
Invision Power Board是一款使用广泛的基于WEB的程序。
Invision Power Board存在输入验证漏洞,远程攻击者可能利用此执行SQL注入攻击。
由于没能正确的过滤用户提供的数据,攻击者可能通过在st参数中插入SQL指令在主机上执行SQL注入攻击。
受影响系统:
Invision PS Invision Board 1.3.1 Final
Invision PS Invision Board 1.3 Final
...