
CVE-2006-0450. phpBB 2.0.19 및 이전 버전에서 원격 공격자가 (1) profile.php를 통해 많은 사용자를 등록하거나 (2) search.php를 사용하여 데이터베이스를 혼란시키는 특정 방식으로 검색함으로써 서비스 거부(애플리케이션 충돌)를 유발할 수 있습니다.
프로그램: phpBB 2.0.15
홈페이지: http://www.phpbb.com
취약한 버전: phpBB 2.0.15 및 하위 버전
위험도: 고위험!!
영향: 다중 DoS 취약점.
phpBB는 강력하고 완전히 확장 가능하며 고도로 사용자 정의할 수 있는 오픈 소스 게시판 패키지입니다. phpBB는 사용자 친화적인 인터페이스, 간단하고 직관적인 관리자 패널, 유용한 FAQ를 제공합니다. 강력한 PHP 서버 언어와 MySQL, MS-SQL, PostgreSQL 또는 Access/ODBC 데이터베이스 서버 중에서 선택할 수 있는 phpBB는 모든 웹 사이트를 위한 이상적인 무료 커뮤니티 솔루션입니다.
localhost 및 여러 포럼
profile.php << 최대한 많은 사용자를 등록하여. search.php << DB가 감지할 수 없는 방식으로 검색하여.
CVE: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-0450