CVE-2007-5009 – phpBB Plus 1.53 - 'phpbb_root_path' Remote File Inclusion
https://notcve.org/view.php?id=CVE-2007-5009
PHP remote file inclusion vulnerability in language/lang_german/lang_main_album.php in phpBB Plus 1.53, and 1.53a before 20070922, allows remote attackers to execute arbitrary PHP code via a URL in the phpbb_root_path parameter. Una vulnerabilidad de inclusión remota de archivos PHP en el archivo language/lang_german/lang_main_album.php en phpBB Plus versión 1.53, y versión 1.53a anterior al 20070922, permite a atacantes remotos ejecutar código PHP arbitrario por medio de una URL en el parámetro phpbb_root_path. • https://www.exploit-db.com/exploits/4434 http://marc.info/?l=bugtraq&m=119022976831594&w=2 http://osvdb.org/38265 http://secunia.com/advisories/26888 http://www.phpbb2.de/ftopic45218.html http://www.securityfocus.com/bid/25737 http://www.vupen.com/english/advisories/2007/3247 https://exchange.xforce.ibmcloud.com/vulnerabilities/36697 • CWE-94: Improper Control of Generation of Code ('Code Injection') •
CVE-2007-0656 – PHPBB2 MODificat 0.2.0 - 'functions.php' Remote File Inclusion
https://notcve.org/view.php?id=CVE-2007-0656
PHP remote file inclusion vulnerability in includes/functions.php in phpBB2-MODificat 0.2.0 and earlier allows remote attackers to execute arbitrary PHP code via a URL in the phpbb_root_path parameter. Vulnerabilidad de inclusión remota de archivo en PHP en includes/functions.php de phpBB2-MODificat 0.2.0 y versiones anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro phpbb_root_path. • https://www.exploit-db.com/exploits/3231 http://osvdb.org/36018 http://www.securityfocus.com/bid/22320 http://www.vupen.com/english/advisories/2007/0422 https://exchange.xforce.ibmcloud.com/vulnerabilities/31985 •