Invision Power Board树型视图信息泄漏漏洞

来源:岁月联盟 编辑:zhuzhu 时间:2006-08-21
Invision Power Board树型视图信息泄漏漏洞 受影响系统: 
Invision PS IPB 2.1.x
不受影响系统: 
Invision PS IPB 2.1.7
描述: 
--------------------------------------------------------------------------------
BUGTRAQ  ID: 19483

Invision Power Board是一个非常流行的PHP论坛程序。

Invision Power Board的树型显示模式存在信息泄露漏洞,允许恶意用户访问主题以外的贴子。

<*来源:IPS, Inc
  
  链接:http://forums.invisionpower.com/index.php?&showtopic=225755
*>

建议: 
--------------------------------------------------------------------------------
厂商补丁:

Invision PS
-----------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://forums.invisionpower.com/index.php?s=665c05f5f41f7c2a3a6433ba4273095f&act=Attach&type=post&id=10207