目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CVE-2026-48611 PoC — phpBB 授权问题漏洞

来源
关联漏洞
标题: phpBB 授权问题漏洞 (CVE-2026-48611)
Description:phpBB是phpbb团队开源的一套基于PHP的Web论坛软件。 phpBB 3.3.0至3.3.16及之前版本存在授权问题漏洞,该漏洞源于OAuth实现中的身份验证检查不当,可能导致账户劫持,导致默认安装中的未授权访问。
Description
phpBB before 3.3.17 contains an authentication bypass vulnerability in the login-link feature. By setting the auth_provider query parameter to "apache", an unauthenticated attacker can bypass password verification and log in as any user, including administrators. The Apache auth provider trusts the Basic authentication header username without password verification, as it assumes Apache handles authentication upstream.
文件快照

登录后查看神龙缓存的 POC 文件快照

登录查看
备注
    1. 建议优先通过来源进行访问。
    2. 本地 POC 快照面向订阅用户开放;当原始来源失效或无法访问时,本地镜像作为订阅权益的一部分提供。
    3. 持续抓取、验证、维护这份 POC 档案需要不少投入,因此本地快照已纳入付费订阅。您的订阅是让这份资料能继续走下去的关键,由衷感谢。 查看订阅方案 →