Invision Power Board 2.1-2.1.6 - SQL Injection via CLIENT_IP Parameter
SQL injection vulnerability in classes/class_session.php in Invision Power Board (IPB) 2.1 up to 2.1.6 allows remote attackers to execute arbitrary SQL commands via the CLIENT_IP parameter.