VendorsInvision Power Servicesinvision_power_board2.3
Vulnerabilities

Invision Power Services Invision Power Board 2.3

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

3CVEs
CVE-2008-4171
SQL injection vulnerability in xmlout.php in Invision Power Board (IP.Board or IPB) 2.2.x and 2.3.x allows remote attackers to execute arbitrary SQL commands via the name parameter.
Published 2008-09-22 · Modified
7.5EPSS 0.011
CVE-2010-0802
SQL injection vulnerability in index.php in (nv2) Awards 1.1.0, a modification for Invision Power Board, allows remote attackers to execute arbitrary SQL commands via the id parameter in a view action.
Published 2010-03-02 · Modified
7.51 PoCEPSS 0.010
CVE-2008-6565
Cross-site scripting (XSS) vulnerability in Invision Power Board 2.3.1 and earlier allows remote attackers to inject arbitrary web script or HTML via an IFRAME tag in the signature.
Published 2009-03-31 · Modified
4.31 PoCEPSS 0.014