← Back
CVE-2026-71506
high
CVSS 8.1
Dolibarr before 24.0.0 contains an improper authorization vulnerability in the payments REST API...
Summary
Dolibarr before 24.0.0 contains an improper authorization vulnerability in the payments REST API...
AI summary openai / gpt-4o
Dolibarrのバージョン24.0.0未満のREST APIの支払い削除エンドポイントに不適切な認可に関する脆弱性が存在します。請求書削除権限を持つ認証済の攻撃者は、この脆弱性を悪用して、支払い発行権限の確認を回避し、支払い記録を削除できます。これにより財務データの整合性が失われる可能性があります。
❓ What is the problem
DolibarrのREST APIの支払い削除エンドポイントにおける不適切な認可の脆弱性
📍 Affected scope
Dolibarrバージョン24.0.0未満の支払いREST API削除エンドポイント
🔥 Severity
攻撃者は支払い発行権限を回避して支払い記録を削除でき、財務データの整合性が失われる可能性があります。重要度が高いです。
🔧 How to fix
Dolibarrをバージョン24.0.0にアップデートすることで修正されます。
🛡️ Workaround
情報なし
🔍 Detection
請求書削除権限が設定されているユーザーアカウントによる異常な支払い削除の監査ログを確認する。