CVE-2023-30253
Dolibarr 17.0.1 से पहले का संस्करण एक प्रमाणित उपयोगकर्ता द्वारा अपरकेस हेरफेर के माध्यम से रिमोट कोड निष्पादन की अनुमति देता है: इंजेक्ट किए गए डेटा में <?php के बजाय <?PHP।
- प्रकाशित
- 29 मई 2023
- अद्यतन
- 14 जन॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Dolibarr 17.0.1 से पहले का संस्करण एक प्रमाणित उपयोगकर्ता द्वारा अपरकेस हेरफेर के माध्यम से रिमोट कोड निष्पादन की अनुमति देता है: इंजेक्ट किए गए डेटा में `<?php` के बजाय `<?PHP`।
स्रोत
9- CVE-2023-30253-Exploitएक्सप्लॉइट
CVE-2023-30253 के लिए Poc
- POC-exploit-for-Dolibarrएक्सप्लॉइट
Dolibarr <= 17.0.0 के लिए POC शोषण (CVE-2023-30253)
- DolibabyPhpएक्सप्लॉइट
Dolibarr ERP/CRM CVE-2023-30253 के लिए एक प्रमाणित RCE एक्सप्लॉइट।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।