CVE-2026-23500
دوليبار: حقن أوامر نظام التشغيل (RCE) عبر إعداد MAIN_ODT_AS_PDF
- تم النشر
- 17/04/2026
- محدث
- 18/04/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 19/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 58.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Dolibarr هو حزمة برمجيات لتخطيط موارد المؤسسات (ERP) وإدارة علاقات العملاء (CRM). في الإصدارات السابقة للإصدار 23.0.0، تقوم عملية تحويل ODT إلى PDF في ملف odf.php بدمج ثابت الإعداد MAIN_ODT_AS_PDF مباشرة في أمر shell يتم تمريره إلى دالة exec() دون أي تنقية. يمكن لمسؤول مصادق عليه حقن أوامر نظام تشغيل عشوائية عبر هذا الثابت باستخدام فواصل الأوامر، مما يحقق تنفيذًا عن بُعد للكود بصلاحيات مستخدم خادم الويب عند إنشاء أي قالب ODT. تم إصلاح هذه المشكلة في الإصدار 23.0.0.
المصادر
1CVE-2026-23500 - حقن أوامر نظام التشغيل (RCE) عبر إعداد MAIN_ODT_AS_PDF في Dolibarr
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.