目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1336 CNY

100%

CVE-2026-73692— Dolibarr ERP/CRM 授权问题漏洞

I. CVE-2026-73692の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: CVE Program / CVE List V5
脆弱性説明
N/A
ソース: CVE Program / CVE List V5
CVSS情報
N/A
ソース: CVE Program / CVE List V5
脆弱性タイプ
N/A
ソース: CVE Program / CVE List V5
脆弱性タイトル
Dolibarr ERP/CRM 授权问题漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Dolibarr ERP/CRM是Dolibarr基金会开源的一套基于Web的企业资源计划(ERP)和客户关系管理(CRM)系统。该系统可用来管理产品、库存、发票、订单等。 Dolibarr ERP/CRM 21.0.0版本至23.0.3之前版本存在授权问题漏洞,该漏洞源于actions_massactions.inc.php中私有项目成员检查的布尔条件反转导致授权绕过,允许具有项目创建权限的已认证用户克隆任务到未授权访问的私有项目,攻击者可通过用户控制的projectid POST参数在任何私有项目中创
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)