← Back
Web Application
CVE-2026-71505 high CVSS 7.1

Dolibarr before 24.0.0 contains a broken object-level authorization vulnerability in the REST API...

Summary

Dolibarr before 24.0.0 contains a broken object-level authorization vulnerability in the REST API...

AI summary openai / gpt-4o

Dolibarrのバージョン24.0.0未満において、REST APIのオブジェクトレベルの認可が不十分なため、第三者がWebポータルの企業パスワードを不正に上書きすることが可能です。この脆弱性により、攻撃者は企業の請求書データへアクセスし、以前のパスワード検証情報を取得することができます。
❓ What is the problem
DolibarrのREST APIにおけるオブジェクトレベルの認可欠陥。
📍 Affected scope
バージョン24.0.0未満のDolibarrのREST APIの第三者作成権限のある経路。
🔥 Severity
攻撃者が企業のWebポータルパスワードを上書きすることで、不正アクセスとデータ取得が可能。
🔧 How to fix
Dolibarrをバージョン24.0.0にアップデートする。
🛡️ Workaround
情報なし
🔍 Detection
サーバーログを確認し、不審なREST APIアクセスを検出する。

References

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →