
CVE-2026-73317에 대한 개념 증명 익스플로잇 및 기술 문서로, XenForo의 인증 우회 취약점으로, 제한된 관리자가 ACP 캐시 재구축 디스패처를 통해 다른 사용자로 콘텐츠를 승인할 수 있게 합니다.
XenForo 2.3.13 이전 버전에서는 캐시 재빌드 권한만 있는 관리자가 승인 작업을 다른 사용자로 디스패치할 수 있습니다.
ACP 재빌드 엔드포인트는 호출자가 제공한 작업 클래스와 옵션을 수락합니다. 해당 인증 검사는 선택한 작업이 자신을 사용자 트리거 가능으로 선언하는지만 확인합니다. XF:ApprovalQueueProcess는 이 검사를 통과하며 승인 작업과 asUserId 값을 모두 수락합니다.
작업은 XF::asVisitor() 내부에서 선택된 계정으로 실행됩니다. 따라서 제한된 관리자는 승인 대기열 또는 중재자 권한 없이도 대기 중인 콘텐츠를 승인할 수 있으며, 중재 로그는 해당 작업을 가장된 사용자의 행위로 기록합니다.
XenForo 2.3.12(빌드 2031270)에서 최소 사례를 재현했습니다: rebuildCache 권한만 있는 비슈퍼 관리자는 승인 대기열을 열 수 없었지만 숨겨진 작업을 통해 일회용 중재 대상 사용자 한 명을 승인할 수 있었습니다. XenForo 2.3.13에는 이 수정 사항이 포함되어 있습니다.
python poc.py https://xenforo.example LIMITED_ADMIN AS_USER_ID DISPOSABLE_MODERATED_USER_ID --confirm
비밀번호는 숨겨진 프롬프트로 읽습니다. 스크립트는 상태를 변경하는 승인을 한 번 수행하므로 일회용 사용자만 사용하고 이후 중재자 로그를 검토하세요.
발견자: Marco Paciaroni (BomboBombone).