
CVE-2006-0450. phpBB 2.0.19 और इससे पहले के संस्करण दूरस्थ हमलावरों को (1) profile.php के माध्यम से कई उपयोगकर्ताओं को पंजीकृत करके या (2) search.php का उपयोग करके एक निश्चित तरीके से खोज करके जो डेटाबेस को भ्रमित करता है, सेवा से वंचित करने (एप्लिकेशन क्रैश) की अनुमति देता है।
प्रोग्राम: phpBB 2.0.15
होमपेज: http://www.phpbb.com
संवेदनशील संस्करण: phpBB 2.0.15 और निचले संस्करण
जोखिम: उच्च जोखिम!!
प्रभाव: एकाधिक DoS कमजोरियाँ।
phpBB एक उच्च शक्ति वाला, पूरी तरह से स्केलेबल, और अत्यधिक अनुकूलन योग्य ओपन सोर्स बुलेटिन बोर्ड पैकेज है। phpBB में उपयोगकर्ता-अनुकूल इंटरफ़ेस, सरल और सीधा प्रशासन पैनल, और सहायक FAQ है। शक्तिशाली PHP सर्वर भाषा और MySQL, MS-SQL, PostgreSQL या Access/ODBC डेटाबेस सर्वरों के आपके चयन पर आधारित, phpBB सभी वेब साइटों के लिए आदर्श मुफ्त समुदाय समाधान है।
localhost और कई फ़ोरम
profile.php << जितने हो सके उतने उपयोगकर्ताओं को पंजीकृत करके। search.php << इस तरह से खोज करके कि डेटाबेस इसे न देख सके।
CVE: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-0450