CVE-2026-34036
Dolibarr Core Divulga Dados Sensíveis via Inclusão de Arquivo Local Autenticada em selectobject.php
- Publicado
- 31 de mar. de 2026
- Atualizado
- 31 de mar. de 2026
- Atribuindo CNA
- GitHub_M
- Evidência observada
- 25 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:NBaixo · próximos 30 dias
- Percentil
- 72,1%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Dolibarr é um pacote de software de planejamento de recursos empresariais (ERP) e gestão de relacionamento com o cliente (CRM). Nas versões 22.0.4 e anteriores, existe uma vulnerabilidade de Inclusão Local de Arquivo (LFI) no endpoint AJAX principal /core/ajax/selectobject.php. Ao manipular o parâmetro objectdesc e explorar uma falha lógica do tipo fail-open na função de controle de acesso principal restrictedArea(), um usuário autenticado sem privilégios específicos pode ler o conteúdo de arquivos não-PHP arbitrários no servidor (como .env, .htaccess, backups de configuração ou logs…). No momento da publicação, não há patches disponíveis publicamente.
Fontes
1Script de prova de conceito que demonstra uma vulnerabilidade de inclusão local de arquivos (LFI) autenticada no Dolibarr por meio do parâmetro objectdesc, permitindo que usuários autenticados leiam arquivos locais arbitrários.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.