Dolibarr 16.x < 16.0.5 データベースのダウンロード

high Web App Scanning プラグイン ID 114449

概要

Dolibarr 16.x < 16.0.5 データベースのダウンロード

説明

Dolibarr バージョン 16.x < 16.0.5 は不適切なアクセス制御の脆弱性の影響を受けます。これにより、リモートの認証されていない攻撃者は、公開および非公開のノートを含むターゲットインスタンスの連絡先データベースにアクセスできるようになります。

ソリューション

Dolibarr 16.0.5 またはそれ以降にアップグレードしてください。

参考資料

https://github.com/Dolibarr/dolibarr/blob/16.0.5/ChangeLog#L34

https://github.com/Dolibarr/dolibarr/releases/tag/16.0.5

https://www.dsecbypass.com/en/dolibarr-pre-auth-contact-database-dump/

プラグインの詳細

深刻度: High

ID: 114449

タイプ: remote

ファミリー: Component Vulnerability

公開日: 2024/10/21

更新日: 2024/10/21

スキャン テンプレート: basic, full, pci, scan

リスク情報

VPR

リスクファクター: Medium

スコア: 4.4

CVSS v2

リスクファクター: High

基本値: 7.8

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:N/A:N

CVSS スコアのソース: CVE-2023-33568

CVSS v3

リスクファクター: High

基本値: 7.5

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

CVSS スコアのソース: CVE-2023-33568

脆弱性情報

CPE: cpe:2.3:a:dolibarr:dolibarr_erp:*:*:*:*:*:*:*:*

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2023/3/20

脆弱性公開日: 2023/5/13

参照情報

CVE: CVE-2023-33568