Invision Community IPS Community Suite avant 4.5.4.2 permet une injection SQL via l’API REST Downloads (le paramètre sortDir dans une action sortBy=popular à la méthode GETindex() dans applications/downloads/api/files.php).
http://packetstormsecurity.com/files/160830/IPS-Community-Suite-4.5.4-SQL-Injection.html
https://invisioncommunity.com/release-notes/
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-3025