10-летняя уязвимость в phpBB позволяла войти под любым пользователем одним HTTP-запросом. Патч вышел в версии 3.3.17.