
CVE-2006-0450. phpBB 2.0.19 et versions antérieures permet à des attaquants distants de provoquer un déni de service (plantage de l'application) en (1) enregistrant de nombreux utilisateurs via profile.php ou (2) en utilisant search.php pour effectuer une recherche d'une certaine manière qui perturbe la base de données.
Programme : phpBB 2.0.15
Page d'accueil : http://www.phpbb.com
Versions vulnérables : phpBB 2.0.15 et versions antérieures
Risque : Risque élevé !!
Impact : Multiples vulnérabilités DoS.
phpBB est un package de forum open source puissant, entièrement évolutif et hautement personnalisable. phpBB dispose d'une interface conviviale, d'un panneau d'administration simple et direct, et d'une FAQ utile. Basé sur le puissant langage serveur PHP et votre choix de bases de données MySQL, MS-SQL, PostgreSQL ou Access/ODBC, phpBB est la solution communautaire gratuite idéale pour tous les sites web.
localhost et de nombreux forums
profile.php << En enregistrant autant d'utilisateurs que possible. search.php << en effectuant des recherches d'une manière que la base de données ne peut pas supporter.
CVE : http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-0450