Ikonboard 3.1.1存在跨站脚本攻击(XSS)漏洞。远程攻击者可以借助(1)照片URL的javascript:URL,或(2)X-Forwarded-For: header注入任意web脚本或HTML。