CVE-2026-22666
Dolibarr ERP/CRM < 23.0.2 में dol_eval_standard() के माध्यम से प्रमाणित RCE
- प्रकाशित
- 7 अप्रैल 2026
- अद्यतन
- 14 जुल॰ 2026
- सीएनए असाइन करना
- VulnCheck
- साक्ष्य देखे गए
- 18 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xमध्यम · अगले 30 दिन
- प्रतिशत
- 96.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Dolibarr ERP/CRM के 23.0.2 से पहले के संस्करणों में dol_eval_standard() फ़ंक्शन में एक प्रमाणित रिमोट कोड निष्पादन भेद्यता मौजूद है, जो व्हाइटलिस्ट मोड में निषिद्ध स्ट्रिंग जाँच लागू करने में विफल रहता है और PHP डायनामिक कॉलेबल सिंटैक्स का पता नहीं लगाता है। व्यवस्थापक विशेषाधिकारों वाले हमलावर PHP डायनामिक कॉलेबल सिंटैक्स का उपयोग करके गणना किए गए एक्स्ट्राफ़ील्ड या अन्य मूल्यांकन पथों के माध्यम से दुर्भावनापूर्ण पेलोड इंजेक्ट कर सकते हैं, जिससे सत्यापन को बायपास कर eval() के माध्यम से मनमाना कमांड निष्पादन प्राप्त किया जा सकता है।
स्रोत
1- DOLIBARR-RCE-CVE-2026-22666एक्सप्लॉइट
dol_eval_standard() श्वेतसूची बाईपास eval() RCE, Dolibarr 23.0.0 और इससे नीचे को प्रभावित करता है, jiva (jivasecurity.com) द्वारा
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।