CVE

CVE-2007-2963

Severidad:
Pendiente de análisis
Type:
No Disponible / Otro tipo
Fecha de publicación:
31/05/2007
Última modificación:
29/07/2017

Descripción

Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en el Invision Power Board (IPB o IP.Board) 2.2.2 y, posiblemente, versiones anteriores, permiten a atacantes remotos la inyección de secuencias de comandos web o HTML de su elección a través de (1) module_bbcodeloader.php, (2) module_div.php, (3) module_email.php, (4) module_image.php, (5) module_link.php o (6) el parámetro editorid en el module_table.php del jscripts/folder_rte_files/. NOTA: algunos de estos detalles se obtienen a partir de la información de terceros.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:invision_power_services:invision_power_board:*:*:*:*:*:*:*:* 2.2.2 (incluyendo)