HIGH🇵🇱 Wersja polska

CVE-2016-6174

CVSS 8.1v3.0pub. 2016-07-12upd. 2026-05-06

applications/core/modules/front/system/content.php in Invision Power Services IPS Community Suite (aka Invision Power Board, IPB, or Power Board) before 4.1.13, when used with PHP before 5.4.24 or 5.5.x before 5.5.8, allows remote attackers to execute arbitrary code via the content_class parameter.

CVSS Vector
CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Invisioncommunity Invision Power Board

    APP
    Invisioncommunity
    ≤ 4.1.12.3
  • PHP

    APP
    Php
    5.5.05.5.15.5.25.5.35.5.45.5.55.5.65.5.7≤ 5.4.23
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
RCE
CWE
References

Related vulnerabilities

CVE-2024-4577CRITICAL9.8⚠ KEVPL ✓same product

PHP CGI argument injection – RCE na Windows przez mechanizm Best-Fit

CVE-2012-1823CRITICAL9.8⚠ KEVPL ✓same product

RCE w PHP-CGI poprzez wstrzyknięcie opcji wiersza poleceń

CVE-2026-6722CRITICAL9.5PL ✓same product

Use-after-free w rozszerzeniu SOAP PHP umożliwiające RCE

CVE-2024-11235CRITICAL9.2PL ✓same product

PHP use-after-free przez __set lub ??= z wyjątkami — RCE

CVE-2022-31631CRITICAL9.1PL ✓same product

PHP PDO SQLite — błędne cytowanie ciągów prowadzące do SQL injection