phpBB 默认配置中的认证绕过漏洞(CVE-2026-48611)
aikido.dev | 漏洞 | 严重 | CVE-2026-48611 | #ai-security | #featured | #account-takeover | #authentication-bypass | #phpbb | #web-security | #aikido | #vulnerability-disclosure | #oauth | #cve-2026-48611
摘要
CVE-2026-48611 可让未认证攻击者在默认配置下通过一次请求登录为任意 phpBB 用户(包括管理员)。phpBB 3.3.17 已修复这一严重漏洞。
为什么值得关注
默认配置下,单个未认证请求即可冒充任意 phpBB 用户,包括管理员;应立即升级至 phpBB 3.3.17。
- 厂商
- phpBB
- 产品
- phpBB
- 受影响版本
- phpBB <= 3.3.16; fixed in 3.3.17
- 发布时间
- 收录时间
Skip to content