phpBB是非常流行的WEB论坛程序。 phpBB的feed.php脚本没有正确地检查订阅源的权限,在以下环境中远程攻击者可以绕过权限检查执行非授权操作: * 启用了订阅源 * 启用了张贴或主题源 * 非授权用户对私人论坛设置了论坛权限