Advisory: Active XSS in Invision Power Board 2.1.4
Уязвимость/Vulnerability: Межсайтовый скриптинг/Cross Site Scripting
Нет фильтрации входящих данных. Возможно проведение атаки межсайтовый скриптинг, отослав в форме жалобы на сообщение запрос вида: "<script>alert()</script>". С помощью данной атаки возможна утечка конфиденциальных данных пользователя на сторонний сервер.