在 Dolibarr 23.0.4 及更早版本中发现了一个安全漏洞。该漏洞影响账户处理模块(Account Handler)中 htdocs/user/card.php 文件的某个未知部分。通过对 ID 参数的操纵,会导致授权验证不当。该漏洞可从远程触发利用,相关利用代码已公开,可能被攻击者用于实施攻击。建议将系统升级至 24.0.0 版本以缓解此问题。补丁哈希值为:b2a2c995537cb6282383b5e903cb5ffa29b823e6。建议及时升级受影响的组件。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | Dolibarr | 23.0.0 |
cpe:2.3:a:dolibarr:dolibarr:*:*:*:*:*:*:*:*
|
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC暂无评论