CVE-2026-78804
الإجراء المسؤول عن تعيين حد تنبيه المخزون لكل مستودع (seuil_stock_alerte) يقبل مدخلات يتحكم بها المستخدم ثم يدمجها لاحقًا في استعلام SQL دون تحويل رقمي مناسب...
- الأدلة المرصودة
- 10/09/2026
ملخص
الإجراء المسؤول عن تعيين حد تنبيه المخزون لكل مستودع (`seuil_stock_alerte`) يقبل مدخلات يتحكم بها المستخدم ثم يدمجها لاحقًا في استعلام SQL دون تحويل رقمي مناسب أو ربط بالمعاملات. #dolibarr #exploit
المصادر
1الإجراء المسؤول عن تعيين حد تنبيه المخزون لكل مستودع (`seuil_stock_alerte`) يقبل مدخلات يتحكم بها المستخدم ثم يدمجها لاحقًا في استعلام SQL دون تحويل رقمي مناسب أو ربط بالمعاملات. #dolibarr #exploit
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.