CVE-2026-22666
Dolibarr ERP/CRM < 23.0.2 ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) مُصادق عليها عبر dol_eval_standard()
- تم النشر
- 07/04/2026
- محدث
- 14/07/2026
- تخصيص CNA
- VulnCheck
- الأدلة المرصودة
- 18/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمتوسط · الثلاثين يومًا القادمة
- المئوية
- 96.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# ثغرة تنفيذ التعليمات البرمجية عن بُعد في Dolibarr ERP/CRM تحتوي إصدارات Dolibarr ERP/CRM الأقدم من 23.0.2 على ثغرة تنفيذ تعليمات برمجية عن بُعد مصادق عليها في دالة `dol_eval_standard()` التي تفشل في تطبيق فحوصات السلاسل المحظورة في وضع القائمة البيضاء ولا تكتشف صيغة الاستدعاء الديناميكي في PHP. يمكن للمهاجمين الذين يتمتعون بصلاحيات المسؤول حقن حمولات ضارة عبر الحقول الإضافية المحسوبة أو مسارات تقييم أخرى باستخدام صيغة الاستدعاء الديناميكي في PHP لتجاوز التحقق وتحقيق تنفيذ أوامر تعسفية عبر `eval()`.
المصادر
1- DOLIBARR-RCE-CVE-2026-22666استغلال
dol_eval_standard() تجاوز القائمة البيضاء eval() RCE، يؤثر على Dolibarr 23.0.0 والإصدارات الأقدم بواسطة jiva (jivasecurity.com)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.