脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
Dolibarr ERP/CRM 授权问题漏洞
脆弱性説明
Dolibarr ERP/CRM是Dolibarr基金会开源的一套基于Web的企业资源计划(ERP)和客户关系管理(CRM)系统。该系统可用来管理产品、库存、发票、订单等。 Dolibarr ERP/CRM 21.0.0版本至23.0.3之前版本存在授权问题漏洞,该漏洞源于actions_massactions.inc.php中私有项目成员检查的布尔条件反转导致授权绕过,允许具有项目创建权限的已认证用户克隆任务到未授权访问的私有项目,攻击者可通过用户控制的projectid POST参数在任何私有项目中创
CVSS情報
N/A
脆弱性タイプ
N/A