
# XenForo CVE-2026-73318 개념 증명 익스플로잇 XenForo CVE-2026-73318에 대한 개념 증명 익스플로잇으로, ACP 관리자가 사이트 전체 정책 재동의를 트리거할 수 있게 하는 인가 우회 취약점입니다. 재현 단계와 Python 스크립트를 포함합니다.
XenForo 2.3.13 이전 버전에서는 모든 ACP 관리자가 사이트 전체의 개인정보 보호정책 및 약관 재동의를 트리거할 수 있습니다.
ACP 탐색 항목은 option 권한을 가진 관리자로 제한되지만, ForceAgreementController는 해당 권한을 강제하지 않습니다. 인증된 ACP 관리자의 직접 요청은 두 양식과 상태 변경 POST 작업 모두에 도달할 수 있습니다.
이 작업은 전역 정책 타임스탬프를 업데이트합니다. 기록된 동의 시점이 해당 값보다 이른 사용자는 해당 동의 게이트를 강제로 통과하게 됩니다. 이 버그는 제한된 관리자가 정책 텍스트를 편집할 수 있게 하는 것이 아니라, 할당된 역할 밖에서 게시판 전체 재동의 워크플로우를 트리거할 수 있게 합니다.
저는 XenForo 2.3.12(빌드 2031270)에서 관련 없는 ACP 권한만 보유한 비슈퍼 관리자 계정으로 이를 재현했습니다. 해당 계정은 Options에서 HTTP 403을 받았지만 두 force-agreement 경로에서는 HTTP 200을 받았습니다. XenForo 2.3.13에 이 수정 사항이 포함되어 있습니다.
python poc.py https://xenforo.example LIMITED_ADMIN --confirm
비밀번호는 숨김 프롬프트로 읽습니다. 이는 두 개의 전역 타임스탬프를 변경합니다. 격리된 게시판을 사용하고, 원래 값을 기록한 후 테스트가 끝나면 복원하세요.
발견자: Marco Paciaroni (BomboBombone).