phpBBフォーラム、10年以上前から存在した任意ユーザーとしてログイン可能な認証バイパスを修正
phpBBフォーラム、10年以上前から存在した任意ユーザーとしてログイン可能な認証バイパスを修正
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-06-13 |
| 元記事 | Bleeping Computer |
要約
世界中で広く使われるオープンソースのフォーラムソフトウェア「phpBB」で、管理者を含む任意のユーザーとしてログインできる認証バイパスの脆弱性が10年以上気付かれないまま存在していたことが判明し、修正された。長期間にわたって見過ごされてきた理由として、コードの複雑性とセキュリティ監査の不足が挙げられる。既存のphpBBインスタンスの管理者には早急なアップデートの適用が求められる。