đïž Contexte PubliĂ© le 10 juin 2026 par Jorian Woltjer sur le blog dâAikido Security, cet article rĂ©vĂšle la dĂ©couverte dâune vulnĂ©rabilitĂ© critique de contournement dâauthentification dans le logiciel de forum open-source phpBB, dĂ©couverte via lâoutil de pentest automatisĂ© Aikido Attack.
đ Nature de la vulnĂ©rabilitĂ© Type : Authentication Bypass (contournement dâauthentification) Vecteur : Une seule requĂȘte HTTP non authentifiĂ©e suffit Ă obtenir une session valide en tant que nâimporte quel utilisateur Versions affectĂ©es : phpBB †3.3.16 et 4.0.0-a2 Configuration requise : Configuration par dĂ©faut, aucune connaissance particuliĂšre nĂ©cessaire Exploitation de la liste des membres : publique par dĂ©faut, facilitant le ciblage đ„ Impact Compte standard : accĂšs aux messages privĂ©s et Ă tout le contenu accessible Compte administrateur : accĂšs complet en lecture, Ă©criture et suppression sur lâensemble du forum, usurpation dâidentitĂ©, fuite de conversations privĂ©es RCE non possible : un second contrĂŽle de mot de passe protĂšge lâAdmin Control Panel (ACP), limitant lâimpact Ă la prise de contrĂŽle de compte administrateur đ
Timeline 2 juin 2026, 20h22 : Rapport soumis au programme VDP de phpBB sur HackerOne 2 juin 2026, 20h31 : Triage effectuĂ© par lâĂ©quipe phpBB (9 minutes) 6 juin 2026, 16h26 : Publication du patch dans la version 3.3.17 đ ïž Correctif Version corrigĂ©e : phpBB 3.3.17 (branche 3.x) ; aucune version 4.x sĂ»re disponible Ă ce jour Changement mineur : le gestionnaire de redirection OAuth est dĂ©sormais Ă /user/oauth/authenticate/... đ° Type dâarticle Il sâagit dâun rapport de vulnĂ©rabilitĂ© publiĂ© par le chercheur ayant dĂ©couvert la faille, visant Ă informer les administrateurs de lâexistence du problĂšme et de la disponibilitĂ© dâun correctif, tout en retenant les dĂ©tails techniques pour laisser le temps aux instances de se mettre Ă jour.
...