
CVE-2006-0450. phpBB 2.0.19 والإصدارات الأقدم تسمح للمهاجمين عن بُعد بالتسبب في رفض الخدمة (انهيار التطبيق) عبر (1) تسجيل العديد من المستخدمين من خلال profile.php أو (2) استخدام search.php للبحث بطريقة معينة تسبب إرباكًا لقاعدة البيانات.
البرنامج: phpBB 2.0.15
الصفحة الرئيسية: http://www.phpbb.com
النسخ المتأثرة: phpBB 2.0.15 والإصدارات الأقدم
الخطر: خطر مرتفع!!
التأثير: ثغرات متعددة لحرمان الخدمة (DoS).
phpBB هو نظام منتديات مفتوح المصدر، عالي الأداء، قابل للتوسع بشكل كامل، وقابل للتخصيص بدرجة عالية. يتميز phpBB بواجهة سهلة الاستخدام، ولوحة إدارة بسيطة ومباشرة، وقسم أسئلة شائعة (FAQ) مفيد. وبالاعتماد على لغة الخوادم القوية PHP واختيارك من خوادم قواعد البيانات MySQL أو MS-SQL أو PostgreSQL أو Access/ODBC، تُعد phpBB الحل المجتمعي المجاني المثالي لجميع المواقع الإلكترونية.
localhost والعديد من المنتديات
profile.php << عن طريق تسجيل أكبر عدد ممكن من المستخدمين. search.php << عن طريق البحث بطريقة لا تستطيع قاعدة البيانات (db) ملاحظتها.
CVE: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-0450