Ad

CVE-2026-89012

HIGH CVSS 4.0: 7,1 EPSS 0.34%
Обновлено 11 сентября 2026
Oracle
Параметр Значение
CVSS 7,1 (HIGH)
Уязвимые версии до 24.0.1
Тип уязвимости CWE-178
Поставщик Oracle
Публичный эксплойт Нет

Dolibarr 24.0.0 до 24.0.1 содержит уязвимость обхода списка запретов с учетом регистра в параметре запроса API sqlfilters, которая позволяет злоумышленникам, прошедшим проверку подлинности, восстанавливать защищенные поля базы данных, предоставляя варианты имен полей, защищенных списком запретов, в верхнем регистре. Злоумышленники могут использовать разрешение столбцов базы данных без учета регистра против проверки списка запрещенных с учетом регистра в основной библиотеке, чтобы использовать предикаты сопоставления префиксов в качестве логического оракула и извлекать полные хэши паролей для любой учетной записи пользователя, включая администраторов.

Показать оригинальное описание (EN)

Dolibarr 24.0.0 before 24.0.1 contains a case-sensitive denylist bypass vulnerability in the sqlfilters API query parameter that allows authenticated attackers to recover protected database fields by supplying uppercase variants of denylist-protected field names. Attackers can exploit the case-insensitive database column resolution against the case-sensitive denylist check in the core library to use prefix-matching predicates as a boolean oracle and extract full password hashes for any user account, including administrators.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Тип уязвимости (CWE)

Уязвимые продукты

dolibarr:dolibarr