发新话题
打印

[转载]Invision Power Board树型视图信息泄漏漏洞

[转载]Invision Power Board树型视图信息泄漏漏洞

信息来源:绿盟科技

发布日期:2006-08-11
更新日期:2006-08-15

受影响系统:
Invision PS IPB 2.1.x
不受影响系统:
Invision PS IPB 2.1.7
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 19483

Invision Power Board是一个非常流行的PHP论坛程序。

Invision Power Board的树型显示模式存在信息泄露漏洞,允许恶意用户访问主题以外的贴子。

<*来源:IPS, Inc
  
  链接:http://forums.invisionpower.com/index.php?&showtopic=225755
*>

建议:
--------------------------------------------------------------------------------
厂商补丁:

Invision PS
-----------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://forums.invisionpower.com/ ... e=post&id=10207

TOP

发新话题