[#] Уязвимость в phpBB, позволяющая получить доступ к любому аккаунту без аутентификации
robot(spnet, 1) — All
2026-06-11 23:44:03


В свободном движке для создания форумов phpBB выявлена уязвимость, позволяющая через отправку одного HTTP-запроса подключиться к сеансу любого пользователя форума. Уязвимость проявляется в конфигурации phpBB по умолчанию. Проблема устранена в версии phpBB 3.3.17.

https://www.opennet.ru/opennews/art.shtml?num=65667