Dolibarr 23.0.4 до 24.0.1 содержит уязвимость обхода авторизации, которая позволяет неаутентифицированным злоумышленникам читать произвольные файлы через конечные точки хранилища документов, предоставляя специально созданное значение параметра хеш-кода. Злоумышленники могут отправить запрос с hashp=shared, чтобы пропустить проверку токена, удовлетворив при этом условие авторизации в htdocs/document.php и htdocs/viewimage.php, получив доступ к журналам приложений, загруженным бизнес-документам, резервным копиям баз данных, содержащим хэши паролей, и файлам, принадлежащим другим объектам нескольких компаний.
Показать оригинальное описание (EN)
Dolibarr 23.0.4 before 24.0.1 ontains an authorization bypass vulnerability that allows unauthenticated attackers to read arbitrary files through the document storage endpoints by supplying a crafted hashp parameter value. Attackers can send a request with hashp=shared to skip token validation while satisfying the authorization condition in htdocs/document.php and htdocs/viewimage.php, gaining access to application logs, uploaded business documents, database backups containing password hashes, and files belonging to other multicompany entities.
Характеристики атаки
Последствия
Строка CVSS v4.0