VendorsInvision Power Servicesinvision_power_board2.3.4
Vulnerabilities

Invision Power Services Invision Power Board 2.3.4

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

2CVEs
CVE-2010-0802
SQL injection vulnerability in index.php in (nv2) Awards 1.1.0, a modification for Invision Power Board, allows remote attackers to execute arbitrary SQL commands via the id parameter in a view action.
Published 2010-03-02 · Modified
7.51 PoCEPSS 0.010
CVE-2008-0913
Cross-site scripting (XSS) vulnerability in Invision Power Board (IPB or IP.Board) 2.3.4 allows remote attackers to inject arbitrary web script or HTML via crafted BBCodes in an unspecified context.
Published 2008-02-22 · Modified
4.3EPSS 0.008