CVE-2026-23500
Dolibarr: Injeção de Comandos do SO (RCE) via configuração MAIN_ODT_AS_PDF
- Publicado
- 17 de abr. de 2026
- Atualizado
- 18 de abr. de 2026
- Atribuindo CNA
- GitHub_M
- Evidência observada
- 19 de ago. de 2026
CVSS primário
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBaixo · próximos 30 dias
- Percentil
- 58,3%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Dolibarr é um pacote de software de planejamento de recursos empresariais (ERP) e gestão de relacionamento com o cliente (CRM). Em versões anteriores à 23.0.0, o processo de conversão de ODT para PDF em odf.php concatena a constante de configuração MAIN_ODT_AS_PDF diretamente em um comando shell passado para exec() sem sanitização. Um administrador autenticado pode injetar comandos arbitrários do sistema operacional por meio dessa constante usando separadores de comando, alcançando execução remota de código como o usuário do servidor web quando qualquer modelo ODT é gerado. Este problema foi corrigido na versão 23.0.0.
Fontes
1CVE-2026-23500 - Injeção de Comandos do SO (RCE) através da configuração MAIN_ODT_AS_PDF no Dolibarr
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.