phpBB是phpbb团队开源的一套基于PHP的Web论坛软件。 phpBB存在跨站请求伪造漏洞,该漏洞源于OAuth实现中状态验证不当,可能导致攻击者操控身份认证流程并将受害者账户链接到攻击者控制的账户,从而实现未授权账户关联和潜在的账户接管。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-47366 | phpBB 权限许可和访问控制问题漏洞 | |
| CVE-2026-48611 | phpBB 授权问题漏洞 | |
| CVE-2026-48613 | phpBB SQL注入漏洞 |
No comments yet