Ultimate PHP Board (UPB) 1.9.6 GOLD中,远程攻击者可借助提交到:(1)viewtopic.php脚本,(2)profile.php脚本,或(3)newpost.php脚本中的一个无效(零)id参数来获得敏感信息。