Risque

  • Contournement de la politique de sécurité ;
  • atteinte à la confidentialité des données.

Systèmes affectés

phpBB version 3.0.7.

Résumé

Une vulnérabilité dans phpBB permet de contourner les restrictions de lecture de certains messages.

Description

Une vulnérabilité a été découverte dans phpBB. Si la fonctionnalité feeds, apparue dans la version 3.0.7 de ce logiciel, est activée, alors il est possible pour certains utilisateurs de lire des messages pour lesquels ils n'ont théoriquement pas de droits de lecture (cela concerne notamment l'utilisateur invité).

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation