非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。
← 返回 | CVE Intelligence

CVE-2026-48611 [严重]

收录 2 篇关于 CVE-2026-48611 的安全研究、漏洞分析与攻击态势报告。

厂商
phpBB
产品
phpBB
受影响版本
phpBB <= 3.3.16; fixed in 3.3.17
CVSS
9.8
情报跨度
2026-06-10 → 2026-07-04
分析报告
2 篇关联分析

关联分析与时间线

1.
CVE-2026-48611 可让未认证攻击者在默认配置下通过一次请求登录为任意 phpBB 用户(包括管理员)。phpBB 3.3.17 已修复这一严重漏洞。
为什么值得关注: 默认配置下,单个未认证请求即可冒充任意 phpBB 用户,包括管理员;应立即升级至 phpBB 3.3.17。