CVE-2026-89013
Dolibarr 23.0.4 < 24.0.1 تجاوز التفويض عبر معامل hashp في document.php
- تم النشر
- 11/09/2026
- محدث
- 17/09/2026
- تخصيص CNA
- VulnCheck
- الأدلة المرصودة
- 12/09/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 31.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يحتوي Dolibarr 23.0.4 قبل 24.0.1 على ثغرة تجاوز التفويض تسمح للمهاجمين غير المصادق عليهم بقراءة ملفات عشوائية من خلال نقاط نهاية تخزين المستندات عن طريق تزويد قيمة معامل hashp مصممة خصيصًا. يمكن للمهاجمين إرسال طلب باستخدام hashp=shared لتخطي التحقق من الرمز المميز مع استيفاء شرط التفويض في htdocs/document.php و htdocs/viewimage.php، مما يمنحهم الوصول إلى سجلات التطبيق، والمستندات التجارية المرفوعة، ونسخ قواعد البيانات الاحتياطية التي تحتوي على تجزئات كلمات المرور، والملفات التي تنتمي إلى كيانات أخرى متعددة الشركات.
المصادر
1- CVE-2026-89013استغلال
مستغل Python للثغرة CVE-2026-89013، وهي تجاوز غير مُصادَق عليه للتفويض في Dolibarr hashp يتيح قراءة الملفات بشكل عشوائي، مع أوضاع check وlist وhunt وread وdownload.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.