[URGENTE] Solução alternativa para evitar o bypass de autenticação no phpBB 3.1.0 - 3.3.16

Acesso as principais notícias e informações de nossa equipe e, também, do phpBB mundo afora.
Avatar do usuário
Chico Gois
Administrador
Administrador
Mensagens: 203
Registrado em: 16 Dez 2025, 22:05
Localização: São Paulo - SP
Contact:
Você favoritou esta postagem

[URGENTE] Solução alternativa para evitar o bypass de autenticação no phpBB 3.1.0 - 3.3.16

  • Remover marcador da postagem
  • Mensagem por Chico Gois »

    Saudações a todos,

    Como mencionado no Anúncio de lançamento do phpBB 3.3.17, um problema de segurança observado nas versões 3.3.16 e anteriores do phpBB poderia ter sido usado para sequestrar contas de usuários. Devido à gravidade desse problema, pedimos aos administradores que atualizem para a 3.3.17 o mais rápido possível ou desativem o acesso aos seus fóruns até que consigam fazê-lo.

    Se você ainda não conseguir atualizar para a 3.3.17 e não usar a autenticação Apache ou LDAP na sua placa, pode remover os dois arquivos a seguir como uma solução temporária ({root} usado como indicador do diretório raiz do fórum):
    • {root}/phpbb/auth/provider/apache.php
    • {root}/phpbb/auth/provider/ldap.php
    Além disso, recomendamos que você desative o OAuth no ACP até encontrar tempo suficiente para atualizar.

    - A equipe do phpBB
    Responder