
11.08.2005, 16:10
|
|
Banned
Регистрация: 31.05.2005
Сообщений: 549
Провел на форуме: 484586
Репутация:
16
|
|
Уязвимость в Invision Power Board
По сообщению Secunia, некий V[i]RuS обнаружил уязвимость в форумах Invision Power Board 1.0.3/2.0.4 (и возможно других версиях). Уязвимость заключается в возможности присоединять HTML и TXT файлы к соообщениям форума, которые содержат скрипты JavaScript. При открытии таких файлов в браузере, на компьютере пользователя происходит отображение страницы и соответственно выполнение скриптов JavaScript. Для решения этой проблемы, рекомендуется запретить прикрепление HTML и TXT файлов к сообщению форума.
http://secunia.com
|
|
|