Deux vulnérabilités ont été identifiées dans phpBB, elles pourraient être exploitées par des attaquants afin de contourner les mesures de sécurité et obtenir des informations sensibles.
Le premier problème résulte d'une erreur de permission présente au niveau de la liste des membres, ce qui pourrait permettre à un utilisateur malveillant de rechercher les membres d'un forum par leur adresse email.
La seconde vulnérabilité est due à une erreur de permission présente au niveau de la gestion des fichiers attachés aux messages privés, ce qui pourrait permettre à un utilisateur malveillant d'accéder aux fichiers joints reçus par d'autres utilisateurs.
Crédit Vulnérabilités découvertes par evil3 et AlleyKat.