Множественные уязвимости в phpBB 2.0.19

25/01/2006 20:20

HaCkZaTaN из Neo Security Team обнаружил ряд уязвимостей в популярном форумном "движке" phpBB 2.0.19(и предыдущии версии). Уязвимыми оказались два модуля: "profile.php" и "search.php". Уязвимость в модуле "profile.php" позволяет злоумышленнику зарегестрировать сколь угодно большое количество пользователей, а в "search.php" - позволяет сформировать сложный поисковый запрос к БД. Обе уязвимости приводят к "отказу от обслуживания".
Эксплоит