
CVE-2006-0450. phpBB 2.0.19 y versiones anteriores permite a atacantes remotos causar una denegación de servicio (caída de la aplicación) al (1) registrar muchos usuarios a través de profile.php o (2) usar search.php para buscar de una determinada manera que confunde a la base de datos.
Programa: phpBB 2.0.15
Página principal: http://www.phpbb.com
Versiones vulnerables: phpBB 2.0.15 y versiones anteriores
Riesgo: ¡¡Alto riesgo!!
Impacto: Múltiples vulnerabilidades DoS.
phpBB es un paquete de foros de código abierto de alto rendimiento, totalmente escalable y altamente personalizable. phpBB tiene una interfaz fácil de usar, un panel de administración simple y directo, y un FAQ útil. Basado en el potente lenguaje de servidor PHP y en su elección de servidores de base de datos MySQL, MS-SQL, PostgreSQL o Access/ODBC, phpBB es la solución comunitaria gratuita ideal para todos los sitios web.
localhost y muchos foros
profile.php << Registrando tantos usuarios como puedas. search.php << Buscando de una manera que la base de datos no pudiera observarlo.
CVE: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-0450