脆弱性情報 脆弱性名称: phpBB Add Name リモートファイルインクルード脆弱性 タイプ: リモートファイルインクルード (RFI) 日付: 2006-10-12 リスクレベル: High CVSS ベーススコア: 6.8/10 影響度サブスコア: 6.4/10 悪用性サブスコア: 8.6/10 攻撃複雑度: Medium 認証: 認証不要 CVE ID: CVE-2006-7168 CWE ID: CWE-Other 脆弱性exploitスクリプトの情報 スクリプト言語: Perl スクリプト機能: phpBB Add Name リモートファイルインクルード脆弱性を悪用し、リモートコマンドを実行する ターゲットエンドポイント: includes/not_mem.php?phpbb_root_path= 必須パラメータ: [host] [path] 使用例: Ashiyane.pl www.victim.com /path/