My News ← 戻る

phpBBフォーラム、10年以上前から存在した任意ユーザーとしてログイン可能な認証バイパスを修正

phpBBフォーラム、10年以上前から存在した任意ユーザーとしてログイン可能な認証バイパスを修正

項目 内容
ジャンル セキュリティ
日付 2026-06-13
元記事 Bleeping Computer

要約

世界中で広く使われるオープンソースのフォーラムソフトウェア「phpBB」で、管理者を含む任意のユーザーとしてログインできる認証バイパスの脆弱性が10年以上気付かれないまま存在していたことが判明し、修正された。長期間にわたって見過ごされてきた理由として、コードの複雑性とセキュリティ監査の不足が挙げられる。既存のphpBBインスタンスの管理者には早急なアップデートの適用が求められる。


元記事を読む →