IT之家
26-06-16 11:41 微博认证:IT之家(www.ithome.com)官方微博

【开源论坛软件 phpBB 曝身份认证绕过漏洞,官方发布 3.3.17 版本更新修复】开源论坛软件 phpBB 被曝存在身份认证绕过漏洞,影响所有 3.x 旧版及 4.x 早期测试版。攻击者仅需发送特定 HTTP 请求即可登录任意用户甚至管理员账号,读取私信、修改内容。官方已紧急发布 3.3.17 版本修复。#网络安全##phpBB漏洞#