phpBB functions.php开放重定向漏洞
漏洞描述
phpBB是phpBB组开发的一套开源的且基于PHP语言的Web论坛软件。该软件具有支持多国语言、多种数据库和自定义版面设计等特点。
phpBB functions.php存在开放重定向漏洞。攻击者使用一个精心制造的URL吸引用户,当不知情者访问此链接时会被重新定向到一个攻击者控制的站点,有助于钓鱼攻击,其他攻击也是可能的。
影响范围
Phpbb Phpbb 3.0.2
Phpbb Phpbb 3.0.1
Phpbb Phpbb 3.0.3
Phpbb Phpbb 3.0.8
Phpbb Phpbb 3.0.7
Phpbb Phpbb 3.0.6
Phpbb Phpbb 3.0.5
Phpbb Phpbb 3.0.4
Phpbb Phpbb 3.0
漏洞详情
暂无
漏洞 POC
暂无
修复建议
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: