http://www.tecchannel.de/sicherheit/reports/2698.html hat geschrieben:Über eine Schwachstelle in phpBB können Benutzer bestimmte administrative User-Management-Features umgehen.
Die Sicherheitslücke beruht auf einem Fehler bei der Überprüfung von Eingaben während der Verarbeitung von externen IP-Adressen. Dies kann der Angreifer ausnutzen, indem er im Header "HTTP_X_FORWARDED_FOR" eine gefälschte IP-Adresse angibt und so den Administrator daran hindert, den betreffenden Benutzer zu tracken oder auszusperren.
Nicht betroffen ist der Webserver selbst, der weiterhin die richtige IP-Adresse protokolliert.
Die Schwachstelle ist bestätigt für Version 2.0.8a und niedriger.
Stimmt das?