漏洞信息详情
Dolibarr 命令注入漏洞
漏洞简介
Dolibarr是法国Dolibarr基金会的一套基于Web的企业资源计划(ERP)和客户关系管理(CRM)系统。该系统可用来管理产品、库存、发票、订单等。
Dolibarr 7.0.2之前版本中的管理面板存在命令注入漏洞。远程攻击者可利用该漏洞执行任意命令。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/Dolibarr/dolibarr/blob/7.0.2/ChangeLog
参考网址
来源:CONFIRM
链接:https://github.com/Dolibarr/dolibarr/blob/7.0.2/ChangeLog
来源:MISC
链接:https://sysdream.com/news/lab/2018-05-21-cve-2018-10092-dolibarr-admin-panel-authenticated-remote-code-execution-rce-vulnerability/
来源:CONFIRM
链接:https://github.com/Dolibarr/dolibarr/commit/5d121b2d3ae2a95abebc9dc31e4782cbc61a1f39
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2018/05/21/2
受影响实体
- Dolibarr Dolibarr:2.5.0<!--2000-1-1-->
- Dolibarr Dolibarr:2.6.0<!--2000-1-1-->
- Dolibarr Dolibarr:2.6.1<!--2000-1-1-->
- Dolibarr Dolibarr:2.7.0<!--2000-1-1-->
- Dolibarr Dolibarr:2.7.1<!--2000-1-1-->
补丁
- Dolibarr 命令注入漏洞的修复措施<!--2018-5-22-->
还没有评论,来说两句吧...