самит жертва

Обнаружена критическая уязвимость в phpBB, позволяющая войти в учётную запись любого пользователя

Компания Aikido Security, работающая в сфере кибербезопасности, сообщила о критической уязвимости в phpBB — популярном движке интернет-форумов.Уязвимость (ей присвоен идентификатор CVE-2026-48611), выявленная ИИ-утилитой Aikido Attack, позволяет полностью пропустить процесс авторизации и войти на форум под учётной записью любого пользователя, включая администратора.Подробности пока не раскрываются, несмотря на то, что исправление выпущено ещё 6 июня.

Уязвимы все версии phpBB, начиная с 3.1.0-a1 и заканчивая 3.3.16/4.0.0-a2. Проблема устранена в выпуске 3.3.17. Владельцам крупных форумов отправлены оповещения.Портал OpenNET приводит пример рабочего эксплоита:Эксплуатация сводится к отправке одного HTTP-запроса с указанием логина жертвы.

DMCA