V open-source fórovom engine phpBB bola objavená zraniteľnosť. Táto zraniteľnosť umožňuje jednému HTTP požiadavke pripojiť sa k relácii ľubovoľného používateľa fóra. Zraniteľnosť ovplyvňuje predvolenú konfiguráciu phpBB. Problém bol opravený vo verzii phpBB 3.3.17.
Útoky na bežných používateľov môžu viesť k prístupu k súkromným správam a možnosti odosielať správy v ich mene. Útoky na moderátorov a administrátorov môžu viesť k vymazaniu správ iných ľudí, prezeraniu... IP adresy a e-mail, čítať súkromnú korešpondenciu, ale nemôžete sa prihlásiť do administrátorského rozhrania a získať prístup k hostiteľovi.
Podrobnosti o zraniteľnosti nie sú poskytnuté, ale pomocou umelej inteligencie založenej na záplate už bola znovu vytvorená metóda zneužitia. Táto metóda zneužitia volá obslužný program „login_link“, nastaví metódu autentifikácie na „auth_provider=apache“ a nahradí prihlásenie pomocou základného overenia. PHP potom nastaví premennú prostredia „PHP_AUTH_USER=login“ a phpBB z nej extrahuje prihlasovacie meno používateľa bez overenia hesla. Napríklad, ak chcete získať ID relácie používateľa „admin“ a uložiť ho do súboru cookies.txt, môžete spustiť nasledujúci kód:
curl -i -s \
-c súbory cookie.txt \
-b súbory cookie.txt \
-u 'admin:čokoľvek' \
-d 'login=Prihlásenie&prihlasovacie_meno=admin&prihlasovacie_heslo=akýkoľvek' \
„https://target.example/forum/ucp.php?mode=login_link&auth_provider=apache&login_link_any=1“
Zdroj: opennet.ru
