
CVE-2006-0450. phpBB 2.0.19 и более ранние версии позволяют удалённым злоумышленникам вызвать отказ в обслуживании (аварийное завершение приложения) путём (1) регистрации большого количества пользователей через profile.php или (2) использования search.php для поиска определённым образом, сбивающим с толку базу данных.
Программа: phpBB 2.0.15
Домашняя страница: http://www.phpbb.com
Уязвимые версии: phpBB 2.0.15 и более ранние версии
Риск: Высокий риск!!
Воздействие: Множественные DoS-уязвимости.
phpBB — это высокопроизводительный, полностью масштабируемый и легко настраиваемый пакет форумов с открытым исходным кодом. phpBB имеет удобный интерфейс, простую и понятную панель администратора и полезный FAQ. Основанный на мощном серверном языке PHP и вашем выборе серверов баз данных MySQL, MS-SQL, PostgreSQL или Access/ODBC, phpBB — идеальное бесплатное решение для сообществ любых веб-сайтов.
localhost и многие форумы
profile.php << Регистрируя как можно больше пользователей. search.php << Выполняя поиск так, чтобы база данных не могла его отследить.
CVE: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-0450