Invision Power Board树型视图信息泄漏漏洞
来源:岁月联盟
时间:2006-08-21
Invision PS IPB 2.1.x
不受影响系统:
Invision PS IPB 2.1.7
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 19483
Invision Power Board是一个非常流行的PHP论坛程序。
Invision Power Board的树型显示模式存在信息泄露漏洞,允许恶意用户访问主题以外的贴子。
<*来源:IPS, Inc
链接:http://forums.invisionpower.com/index.php?&showtopic=225755
*>
建议:
--------------------------------------------------------------------------------
厂商补丁:
Invision PS
-----------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://forums.invisionpower.com/index.php?s=665c05f5f41f7c2a3a6433ba4273095f&act=Attach&type=post&id=10207