
CVE-2006-0450. phpBB 2.0.19 e versioni precedenti permette a attaccanti remoti di causare un denial of service (crash dell'applicazione) tramite (1) la registrazione di molti utenti attraverso profile.php o (2) l'utilizzo di search.php per cercare in un certo modo che confonde il database.
Programma: phpBB 2.0.15
Homepage: http://www.phpbb.com
Versioni Vulnerabili: phpBB 2.0.15 e versioni precedenti
Rischio: Alto!!
Impatto: Molteplici vulnerabilità DoS.
phpBB è un potente sistema di bacheca open source completamente scalabile e altamente personalizzabile. Dispone di un'interfaccia intuitiva, un pannello di amministrazione semplice e diretto, e una FAQ utile. Basato sul potente linguaggio server PHP e sulla scelta tra database MySQL, MS-SQL, PostgreSQL o Access/ODBC, phpBB è la soluzione comunitaria gratuita ideale per tutti i siti web.
localhost e molti forum
profile.php << Registrando quanti più utenti possibile. search.php << Effettuando ricerche in modo che il database non possa gestirle.
CVE: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-0450