Las versiones vulnerables (NO todas) de PHP permiten la ejecución de cualquier comando que se ejecute en el mismo servidor a través del uso de unserialize(). Los scripts vulnerables son aquellos que pasan parámetros desde el navegador (normalmente cookies) a dicho método. Aparte de phpBB, también estarÃan amenazadas aplicaciones tan populares como Invision Board, vBulletin, Woltlab Burning Board 2.x, Serendipity Weblog o phpAdsNew.
Fuente: NetDebugger.com
El agujero de phpBB es en realidad un problema de PHP
COMPARTE ESTA NOTICIA
COMPARTIR EN FACEBOOK
COMPARTIR EN TWITTER
COMPARTIR EN LINKEDIN
COMPARTIR EN WHATSAPP