邪恶八进制信息安全团队技术讨论组's Archiver

睡猫 2006-9-6 00:25

[转载]Invision Power Board树型视图信息泄漏漏洞

信息来源:绿盟科技

发布日期:2006-08-11
更新日期:2006-08-15

受影响系统:
Invision PS IPB 2.1.x
不受影响系统:
Invision PS IPB 2.1.7
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 19483

Invision Power Board是一个非常流行的PHP论坛程序。

Invision Power Board的树型显示模式存在信息泄露漏洞,允许恶意用户访问主题以外的贴子。

<*来源:IPS, Inc
  
  链接:[url]http://forums.invisionpower.com/index.php?&showtopic=225755[/url]
*>

建议:
--------------------------------------------------------------------------------
厂商补丁:

Invision PS
-----------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

[url]http://forums.invisionpower.com/index.php?s=665c05f5f41f7c2a3a6433ba4273095f&act=Attach&type=post&id=10207[/url]

页: [1]
© 1999-2008 EvilOctal Security Team