В свободния форум двигател phpBB е откритa уязвимост, позволяваща чрез изпращане на един HTTP-запит да се свържете със сесията на всеки потребител на форума. Уязвимостта се проявява в конфигурацията на phpBB по подразбиране. Проблемът е отстранен в версия phpBB 3.3.17.
При атака на обикновени потребители може да се получи достъп до частната кореспонденция и възможността да се изпращат съобщения от името на потребителя. При атака на модератори и администратори могат да бъдат изтривани чужди съобщения, да се преглеждат IP адреси и email адреси, да се чете частната кореспонденция, но не може да се влезе в интерфейса на администратора и да се получи достъп до хоста.
Не се предоставят детайли за уязвимостта, но с помощта на AI, основан на корекцията, вече е възстановен метод за експлоатация, основан на извикване на обработчика „login_link“ с настройка на метода за аутентикация „auth_provider=apache“ и подмяна на логина чрез Basic Auth, след което PHP задава променлива на средата „PHP_AUTH_USER=логин“, а phpBB я извлича без проверка на паролата. Например, за получаване на идентификатора на сесията на потребителя admin и запазването му в файла cookies.txt може да се изпълни код:
curl -i -s \
-c cookies.txt \
-b cookies.txt \
-u ‘admin:anything’ \
-d ‘login=Login&login_username=admin&login_password=anything’ \
‘https://target.example/forum/ucp.php?mode=login_link&auth_provider=apache&login_link_any=1’
Източник: opennet.ru
