CVE-2026-78804
身元が未確認
各倉庫の在庫アラート閾値(seuil_stock_alerte)を設定するアクションは、ユーザー制御の入力を受け取り、その後、適切な数値キャストやパラメータバインディングなしにSQLクエリへ組み込んでいます。 #dolibarr #exploit
- 観察された証拠
- 2026/09/10
概要
各倉庫の在庫アラート閾値(`seuil_stock_alerte`)を設定するアクションは、ユーザー制御の入力を受け取り、その後、適切な数値キャストやパラメータバインディングなしにSQLクエリへ組み込んでいます。 #dolibarr #exploit
ソース
1各倉庫の在庫アラート閾値(`seuil_stock_alerte`)を設定するアクションは、ユーザー制御の入力を受け取り、その後、適切な数値キャストやパラメータバインディングなしにSQLクエリへ組み込んでいます。 #dolibarr #exploit
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。