← 戻る
Webアプリケーション
CVE-2026-71506 high CVSS 8.1

Dolibarr before 24.0.0 contains an improper authorization vulnerability in the payments REST API...

概要

Dolibarr before 24.0.0 contains an improper authorization vulnerability in the payments REST API...

AI要約 openai / gpt-4o

Dolibarrのバージョン24.0.0未満のREST APIの支払い削除エンドポイントに不適切な認可に関する脆弱性が存在します。請求書削除権限を持つ認証済の攻撃者は、この脆弱性を悪用して、支払い発行権限の確認を回避し、支払い記録を削除できます。これにより財務データの整合性が失われる可能性があります。
❓ 何が問題か
DolibarrのREST APIの支払い削除エンドポイントにおける不適切な認可の脆弱性
📍 影響範囲
Dolibarrバージョン24.0.0未満の支払いREST API削除エンドポイント
🔥 重要度
攻撃者は支払い発行権限を回避して支払い記録を削除でき、財務データの整合性が失われる可能性があります。重要度が高いです。
🔧 修正方法
Dolibarrをバージョン24.0.0にアップデートすることで修正されます。
🛡️ 暫定回避
情報なし
🔍 検知方法
請求書削除権限が設定されているユーザーアカウントによる異常な支払い削除の監査ログを確認する。

参照URL

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →