CVE-2006-0450
phpBB 2.0.19 और इससे पहले के संस्करण phpBB 2.0.19 और इससे पहले के संस्करण दूरस्थ हमलावरों को (1) profile.php के माध्यम से कई उपयोगकर्ताओं को पंजीकृत करके या (2) search.php का उपयोग करके एक निश्चित...
- प्रकाशित
- 27 जन॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 92.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# phpBB 2.0.19 और इससे पहले के संस्करण phpBB 2.0.19 और इससे पहले के संस्करण दूरस्थ हमलावरों को (1) profile.php के माध्यम से कई उपयोगकर्ताओं को पंजीकृत करके या (2) search.php का उपयोग करके एक निश्चित तरीके से खोज करके जो डेटाबेस को भ्रमित करता है, सेवा से वंचित (एप्लिकेशन क्रैश) करने की अनुमति देते हैं।
स्रोत
1CVE-2006-0450. phpBB 2.0.19 और इससे पहले के संस्करण दूरस्थ हमलावरों को (1) profile.php के माध्यम से कई उपयोगकर्ताओं को पंजीकृत करके या (2) search.php का उपयोग करके एक निश्चित तरीके से खोज करके जो डेटाबेस को भ्रमित करता है, सेवा से वंचित करने (एप्लिकेशन क्रैश) की अनुमति देता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।