CVE-2006-1326
Invision Power Board 2.0.4 中存在多个跨站脚本(XSS)漏洞,远程攻击者能够通过以下参数注入任意 Web 脚本或 HTML:Search 操作中 index.php 的 (1) result_type、(2) search_in、(3) nav、(4) forums 和 (5) s...
- 已发布
- 2006年3月21日
- 已更新
- 2024年8月7日
- 分配 CNA
- mitre
- 观察到的证据
- 2006年3月17日
初级CVSS
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:N低 · 未来 30 天
- 百分位
- 83.4%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
Invision Power Board 2.0.4 中存在多个跨站脚本(XSS)漏洞,远程攻击者能够通过以下参数注入任意 Web 脚本或 HTML:Search 操作中 index.php 的 (1) result_type、(2) search_in、(3) nav、(4) forums 和 (5) s 参数;(6) 在 showtopics 设为 1 时 index.php 的 st 参数;(7) calendar 操作中的 m、(8) y 和 (9) d 参数;(10) Print 操作中的 t 参数;(11) Mail 操作中的 MID 参数;(12) Help 操作中的 HID 参数;(13) search 操作中的 active 参数;(14) Members 操作中的 sort_order、(15) max_results 或 (16) sort_key 参数。
来源
7- Invision Power Board (IP.Board) 2.0.4 - Search Action Multiple Cross-Site Scripting Vulnerabilities漏洞利用
Mr.SNAKE · php · 2006年3月17日
Mr.SNAKE · php · 2006年3月17日
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。