PhpBB on useilla www-sivustoilla käytössä oleva avoimen lähdekoodin keskusteluohjelmisto. PhpBB2-ohjelmistosta on löydetty uusia haavoittuvuuksia.
CERT-FI julkaisi 23.2.2005 phpBB2-ohjelmistoversioon 2.0.11 sekä sitä aikaisempiin ohjelmistoversioihin liittyvän varoituksen, joka liittyy phpBB2-ohjelmiston syötteen virheelliseen sisällön tarkistukseen. Haavoittuvuutta hyväksikäyttämällä hyökkääjän voi olla mahdollista päästä käsiksi kohdejärjestelmän tietoihin www-palvelimen oikeuksilla.
Aiemman haavoittuvuuden lisäksi phpBB2-ohjelmistosta on löydetty kaksi uutta haavoittuvuutta, joista vakavampaa hyväksikäyttämällä hyökkääjän on mahdollista saavuttaa phpBB-ohjelmiston ylläpitäjän oikeudet.
HAAVOITTUVAT OHJELMISTOT:
phpBB2 versio 2.0.11 (ensin mainittu haavoittuvuus)