Dolibarr 7.0.0 受到以下漏洞影响:跨站请求伪造(CSRF)。其影响为:允许恶意 HTML 更改用户密码、禁用用户以及禁用密码加密。受影响组件为:用户密码修改、用户禁用及密码加密功能。攻击向量为:管理员访问恶意 URL。
运行:'vagrant up' 以构建环境(自然需要一些时间:最多几个小时——这就是 Vagrant,你能咋办 ¯_(ツ)_/¯)。
环境就绪后,从 dev 目录运行以下命令:
rm index.html
mv backup_index.html index.html
vagrant ssh