CVE-2026-78804
प्रति-वेयरहाउस स्टॉक अलर्ट थ्रेशोल्ड (seuil_stock_alerte) सेट करने के लिए जिम्मेदार एक्शन उपयोगकर्ता-नियंत्रित इनपुट स्वीकार करता है और बाद में उचित न्यूमेरिक कास्टिंग या पैरामीटर बाइंडिंग के बिना इसे SQL क्वेरी में शामिल करता है।...
- साक्ष्य देखे गए
- 10 सित॰ 2026
सारांश
प्रति-वेयरहाउस स्टॉक अलर्ट थ्रेशोल्ड (`seuil_stock_alerte`) सेट करने के लिए जिम्मेदार एक्शन उपयोगकर्ता-नियंत्रित इनपुट स्वीकार करता है और बाद में उचित न्यूमेरिक कास्टिंग या पैरामीटर बाइंडिंग के बिना इसे SQL क्वेरी में शामिल करता है। #dolibarr #exploit
स्रोत
1प्रति-वेयरहाउस स्टॉक अलर्ट थ्रेशोल्ड (`seuil_stock_alerte`) सेट करने के लिए जिम्मेदार एक्शन उपयोगकर्ता-नियंत्रित इनपुट स्वीकार करता है और बाद में उचित न्यूमेरिक कास्टिंग या पैरामीटर बाइंडिंग के बिना इसे SQL क्वेरी में शामिल करता है। #dolibarr #exploit
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।