ASPThai.NET ASPThai Forums 8.5 将敏感信息存储在web根目录下。由于敏感信息的访问控制不充分,远程攻击者可以借助database/aspthaiForum.mdb的一个直接请求下载资料,导致信息泄露。