非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

phpBB 默认配置中的认证绕过漏洞(CVE-2026-48611)

摘要

CVE-2026-48611 可让未认证攻击者在默认配置下通过一次请求登录为任意 phpBB 用户(包括管理员)。phpBB 3.3.17 已修复这一严重漏洞。

为什么值得关注

默认配置下,单个未认证请求即可冒充任意 phpBB 用户,包括管理员;应立即升级至 phpBB 3.3.17。
厂商
phpBB
产品
phpBB
受影响版本
phpBB <= 3.3.16; fixed in 3.3.17
发布时间
收录时间

原文 ↗

相关内容

返回