Перейти к контенту

Межсайтовый скриптинг и SQL-инъекция в Invision Power Board


Рекомендуемые сообщения

Удаленный пользователь может произвести XSS нападение и выполнить произвольные SQL команды на системе.

 

http://www.securitylab.ru/vulnerability/26...ist&R2=Sitenews

Ссылка на комментарий
Поделиться на других сайтах

Решение: Установите исправленную версию (2.0.4 и 2.1.4) с сайта производителя.

:D

Блин...

А как узнать, успел ли я скачать исправленную версию, или нет? ;)

 

В смысле, есть ли какой-нибудь патч, чтобы заткнуть дыру?

Ссылка на комментарий
Поделиться на других сайтах

* IPB 2.x.x Critical Security Update

* IPB 2.x.x (30/1/06) Security Update

Все эти патчи доступны здесь, на IBR ;)

Форум: Новости

 

Добавлено:

СекьюритиЛаб как всегда впереди планеты всей :D

Ссылка на комментарий
Поделиться на других сайтах

×
×
  • Создать...

Важная информация

Находясь на нашем сайте, вы соглашаетесь на использование файлов cookie, а также с нашим положением о конфиденциальности Политика конфиденциальности и пользовательским соглашением Условия использования.