
CVE-2006-0450. phpBB 2.0.19 およびそれ以前のバージョンでは、リモートの攻撃者が (1) profile.php を通じて多数のユーザーを登録するか、(2) search.php を使用して特定の方法でデータベースを混乱させる検索を行うことにより、サービス拒否(アプリケーションのクラッシュ)を引き起こす可能性があります。
プログラム: phpBB 2.0.15
ホームページ: http://www.phpbb.com
影響を受けるバージョン: phpBB 2.0.15 および下位バージョン
リスク: 高リスク!!
影響: 複数の DoS 脆弱性。
phpBB は、高性能で、完全にスケーラブルで、高度にカスタマイズ可能な オープンソースの掲示板パッケージです。phpBB は、ユーザーフレンドリーな インターフェース、シンプルで分かりやすい管理パネル、そして 役立つ FAQ を備えています。強力な PHP サーバー言語と、選択可能な MySQL、MS-SQL、PostgreSQL、Access/ODBC データベースサーバーに基づき、 phpBB はあらゆる Web サイトにとって理想的な無料のコミュニティソリューションです。
localhost および多くのフォーラム
profile.php << できるだけ多くのユーザーを登録することで。 search.php << db がそれを監視できないような方法で検索することにより。
CVE: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-0450