CVE-2026-34036
Dolibarr Core selectobject.php में प्रमाणित स्थानीय फ़ाइल समावेशन के माध्यम से संवेदनशील डेटा का खुलासा करता है
- प्रकाशित
- 31 मार्च 2026
- अद्यतन
- 31 मार्च 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 72.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Dolibarr एक एंटरप्राइज़ रिसोर्स प्लानिंग (ERP) और कस्टमर रिलेशनशिप मैनेजमेंट (CRM) सॉफ्टवेयर पैकेज है। संस्करण 22.0.4 और उससे पहले के संस्करणों में, कोर AJAX एंडपॉइंट /core/ajax/selectobject.php में एक लोकल फाइल इन्क्लूज़न (LFI) भेद्यता मौजूद है। objectdesc पैरामीटर में हेरफेर करके और कोर एक्सेस कंट्रोल फ़ंक्शन restrictedArea() में फेल-ओपन लॉजिक दोष का फायदा उठाकर, बिना किसी विशेष विशेषाधिकार वाला एक प्रमाणित उपयोगकर्ता सर्वर पर मौजूद किसी भी गैर-PHP फ़ाइल (जैसे .env, .htaccess, कॉन्फ़िगरेशन बैकअप, या लॉग…) की सामग्री पढ़ सकता है। प्रकाशन के समय, कोई सार्वजनिक रूप से उपलब्ध पैच नहीं हैं।
स्रोत
1प्रमाण-अवधारणा स्क्रिप्ट जो Dolibarr में objectdesc पैरामीटर के माध्यम से एक प्रमाणित स्थानीय फ़ाइल समावेशन (LFI) भेद्यता प्रदर्शित करती है, जिससे प्रमाणित उपयोगकर्ता मनमानी स्थानीय फ़ाइलें पढ़ सकते हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।