Sebuah kerentanan telah ditemukan pada mesin forum sumber terbuka phpBB. Kerentanan ini memungkinkan satu permintaan HTTP untuk terhubung ke sesi pengguna forum mana pun. Kerentanan ini memengaruhi konfigurasi default phpBB. Masalah ini telah diperbaiki pada phpBB versi 3.3.17.
Menyerang pengguna biasa dapat berujung pada akses ke pesan pribadi dan kemampuan untuk mengirim pesan atas nama mereka. Menyerang moderator dan administrator dapat berujung pada penghapusan pesan orang lain, dan melihat pesan mereka. Alamat IP dan email, membaca korespondensi pribadi, tetapi Anda tidak dapat masuk ke antarmuka admin dan mengakses host.
Detail kerentanan tidak diberikan, tetapi dengan menggunakan AI berdasarkan patch, metode eksploitasi telah berhasil dibuat ulang. Metode eksploitasi ini memanggil handler "login_link", mengatur metode otentikasi menjadi "auth_provider=apache," dan mengganti login melalui Basic Auth. PHP kemudian akan mengatur variabel lingkungan "PHP_AUTH_USER=login," dan phpBB akan mengekstrak login pengguna darinya tanpa verifikasi kata sandi. Misalnya, untuk mendapatkan ID sesi pengguna "admin" dan menyimpannya ke file cookies.txt, Anda dapat menjalankan kode berikut:
curl -i -s \
-c cookies.txt \
-b cookies.txt \
-u 'admin:apa saja' \
-d 'login=Login&login_username=admin&login_password=anything' \
'https://target.example/forum/ucp.php?mode=login_link&auth_provider=apache&login_link_any=1'
Sumber: opennet.ru
