・phpBBはオープンソースの電子掲示板プログラム(www.phpbb.comをご覧ください)で、sqlベースのバックエンドに依存しています。
・Exploit-PhpBBは、ユーザがサーバに対して不正な要求を行うと、全ユーザの個人的なメッセージをすべて削除してしまうというインターフェースのセキュリティホールを悪用します。
・マネジメントインターフェースでは、登録ユーザであればだれでも自分の個人的なメッセージを削除できます。しかし削除するメッセージ番号を偽造すれば、バックエンドデータベースにあるすべてのメッセージを削除できます。メッセージの件名は別のテーブルに保存されているので削除されることはありませんが、本文はすべて削除されます。
・実際、ターゲットサーバにある個人的なメッセージをすべて削除する方法が公開されています。