Программа: Invision Power Board 1.3.1
Уязвимость обнаружена в Invision Power Board. Удаленный пользователь может внедрить SQL команды.
'ssi.php' не проверяет данные, представленные пользователем.
Пример:
http://[target]/ssi.php?a=out& type=xml&f=0)[SQL-INJECTION]