De acuerdo con lo dicho por Carls, administrador de PNphpBB2:
...there is a serious [exploit](if the hacker knows what they are doing) to inject SQL into the viewforum .php script and possibly obtain passwords hashes (...hay un serio exploit -si el usuario malicioso sabe lo que está haciendo- para inyectar script SQL en viewforum.php y obtener hases de contraseñas).
Al tratarse de una vulnerabilidad muy seria, se recomienda visitar cuanto antes el siguiente enlace:
Possible SQL injection to viewforum.php. Aplicad el parche y comprobad vuestro log en el servidor para comprobar si habéis sido víctimas de ello.
Noticia original en
Postnuke.com (inglés)
Re: Grave vulnerabilidad en PNphpBB2
por econom25 en 29 Sep, 2007 - 03:57