
CVE-2006-0450. phpBB 2.0.19 e anteriores permite que atacantes remotos causem uma negação de serviço (falha do aplicativo) ao (1) registrar muitos usuários através do profile.php ou (2) usar o search.php para pesquisar de uma certa maneira que confunda o banco de dados.
Programa: phpBB 2.0.15
Homepage: http://www.phpbb.com
Versões Vulneráveis: phpBB 2.0.15 e versões anteriores
Risco: Alto Risco!!
Impacto: Múltiplas Vulnerabilidades de DoS.
phpBB é um pacote de fórum de discussão Open Source de alto desempenho, totalmente escalável e altamente customizável. phpBB possui uma interface amigável, um painel de administração simples e direto, e uma FAQ útil. Baseado na poderosa linguagem de servidor PHP e na sua escolha de bancos de dados MySQL, MS-SQL, PostgreSQL ou Access/ODBC, phpBB é a solução gratuita ideal para comunidades em todos os sites.
localhost e muitos fóruns
profile.php << Registrando o máximo de usuários possível. search.php << pesquisando de forma que o banco de dados não consiga observar.
CVE: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-0450