CVE-2019-1010054
Dolibarr 7.0.0 متأثر بـ: Cross Site Request Forgery (CSRF). التأثير هو: السماح لـ HTML الخبيث بتغيير كلمة مرور المستخدم، وتعطيل المستخدمين، وتعطيل تشفير...
- تم النشر
- 18/07/2019
- محدث
- 05/08/2024
- تخصيص CNA
- dwf
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 82.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Dolibarr 7.0.0 متأثر بـ: Cross Site Request Forgery (CSRF). التأثير هو: السماح لـ HTML الخبيث بتغيير كلمة مرور المستخدم، وتعطيل المستخدمين، وتعطيل تشفير كلمة المرور. المكوّن هو: دالة تغيير كلمة مرور المستخدم، وتعطيل المستخدم، وتشفير كلمة المرور. ناقل الهجوم هو: وصول المسؤول إلى روابط خبيثة.
المصادر
1- CSRF-breachPoC
أعد إنتاج ثغرة CSRF CVE-2019-1010054 في Dolibarr 7.0.0 مع بيئة مختبر قائمة على Vagrant. يتضمن شرحًا تفصيليًا لتغيير كلمة المرور وتعطيل المستخدم وهجمات تجاوز التشفير.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.