1 results (0.002 seconds)

CVSS: 6.8EPSS: 11%CPEs: 2EXPL: 3

PHP remote file inclusion vulnerability in language/lang_german/lang_main_album.php in phpBB Plus 1.53, and 1.53a before 20070922, allows remote attackers to execute arbitrary PHP code via a URL in the phpbb_root_path parameter. Una vulnerabilidad de inclusión remota de archivos PHP en el archivo language/lang_german/lang_main_album.php en phpBB Plus versión 1.53, y versión 1.53a anterior al 20070922, permite a atacantes remotos ejecutar código PHP arbitrario por medio de una URL en el parámetro phpbb_root_path. • https://www.exploit-db.com/exploits/4434 http://marc.info/?l=bugtraq&m=119022976831594&w=2 http://osvdb.org/38265 http://secunia.com/advisories/26888 http://www.phpbb2.de/ftopic45218.html http://www.securityfocus.com/bid/25737 http://www.vupen.com/english/advisories/2007/3247 https://exchange.xforce.ibmcloud.com/vulnerabilities/36697 • CWE-94: Improper Control of Generation of Code ('Code Injection') •