Risques
- Atteinte à la confidentialité des données
- Contournement de la politique de sécurité
Systèmes affectés
phpBB version 3.0.7.
Résumé
Une vulnérabilité dans phpBB permet de contourner les restrictions de lecture de certains messages.
Description
Une vulnérabilité a été découverte dans phpBB. Si la fonctionnalité feeds, apparue dans la version 3.0.7 de ce logiciel, est activée, alors il est possible pour certains utilisateurs de lire des messages pour lesquels ils n'ont théoriquement pas de droits de lecture (cela concerne notamment l'utilisateur invité).
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Annonce de la version 3.0.7-PL1 de phpBB du 05 mars 2010 http://www.phpbb.com/community/viewtopic.php?f=14&t=2014195