提醒: 本搜索支持多关键字,您可输入多个关键字来缩小搜索范围。
.rar
FOR DVBBS6.1.0 AC版,FOR DVBBS6.1.0 SQL版,FOR DVBBS6.0.0 AC版,FOR DVBBS6.0.0 SQL版全部包含
原漏洞症状如下:
1、随意在论坛注册一个用户号。
2、通过搜索功能搜索管理员或目标人物在认证论坛中的帖子,或是搜索认证论坛中的关键词,如“会员密码”等。然后点击进入,会提示您不是认证会员的错误,但把地址栏中的dispbbs.asp换成printpage.asp则帖子内容一目了然(莫要做偷窥行为!),或是换pag.asp打包发送到自己邮箱。
使用认证论坛发布一些带隐私内容的用户请尽快打上补丁避免损失,其他用户认为没有必要打的可以不打,等DV7的发布吧……^_^
