以下为Discuz! 官方对该漏洞的描述:
由于 PHP 对 多字节字符集的支持存在问题,在各种编码相互转换过程中,有可能引发程序溢出和程序错误。此问题目前已经影响到 Discuz! 论坛的 wap 功能模块的使用,恶意用户可能通过 wap 功能对论坛发起攻击。
影响版本:
Discuz!4.0.0
Discuz!4.1.0
Discuz!5.0.0
Discuz!5.5.0
Discuz!6.0.0
Discuz!6.1.0
二、解决方案
1,广大站长请使用Discuz! 官方提供的补丁进行漏洞修补,补丁下载地址:http://download.comsenz.com/Discuz/patch/20080804discuz_fix_all.zip
2,建议个人用户安装畅游巡警以应对可能由此而来的挂马事件,畅游巡警下载地址:http://cy.sucop.com/SecPlugin_Setup.exe
相关链接:
http://www.discuz.net/thread-1008182-1-1.html
http://www.topgct.com/2008/08/04/%e5%85%b3%e4%ba%8ediscuz%e5%88%a9%e7%94%a8%e7%a8%8b%e5%ba%8f%e5%a3%b0%e6%98%8e/
http://www.sebug.net/vulndb/3778/