CVE-2026-89013
Dolibarr 23.0.4 < 24.0.1 में document.php में hashp पैरामीटर के माध्यम से प्राधिकरण बायपास
- प्रकाशित
- 11 सित॰ 2026
- अद्यतन
- 17 सित॰ 2026
- सीएनए असाइन करना
- VulnCheck
- साक्ष्य देखे गए
- 12 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 31.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Dolibarr 23.0.4 से पहले 24.0.1 में एक प्राधिकरण बायपास भेद्यता है जो अप्रमाणित हमलावरों को एक तैयार किए गए hashp पैरामीटर मान की आपूर्ति करके दस्तावेज़ भंडारण एंडपॉइंट के माध्यम से मनमानी फ़ाइलों को पढ़ने की अनुमति देती है। हमलावर hashp=shared के साथ एक अनुरोध भेज सकते हैं ताकि htdocs/document.php और htdocs/viewimage.php में प्राधिकरण शर्त को पूरा करते हुए टोकन सत्यापन को छोड़ सकें, जिससे एप्लिकेशन लॉग, अपलोड किए गए व्यावसायिक दस्तावेज़, पासवर्ड हैश वाले डेटाबेस बैकअप, और अन्य मल्टीकंपनी संस्थाओं से संबंधित फ़ाइलों तक पहुंच प्राप्त होती है।
स्रोत
1- CVE-2026-89013एक्सप्लॉइट
CVE-2026-89013 के लिए Python exploit, जो एक unauthenticated Dolibarr hashp authorization bypass है और arbitrary file read को सक्षम बनाता है, जिसमें check, list, hunt, read, और download मोड हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।