PT-2026-82745 · Dolibarr · Dolibarr
CVSS v4.0
8.6
Alta
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Dolibarr versões anteriores a 24.0.0
Description
Uma injeção de SQL existe no assistente de importação CSV e XLSX. O problema ocorre porque o assistente lê as chaves de atualização usando a função
GETPOST('updatekeys','array') em htdocs/imports/import.php, aplicando apenas um filtro que remove HTML, mas mantém palavras-chave SQL, aspas e parênteses intactos. Posteriormente, a função import insert() em htdocs/core/modules/import/import csv.modules.php constrói um filtro onde a variável $where[] é montada usando as chaves enviadas sem a devida validação contra uma lista legítima de códigos de coluna. Isso permite que um usuário com permissões de importação utilize uma instrução UNION SELECT para exfiltrar conteúdo arbitrário de tabelas ou redirecionar qual linha é sobrescrita durante uma atualização. A vulnerabilidade é acionada quando a string montada é executada via $this->db->query().Recommendations
Atualize para a versão 24.0.0 ou posterior.
Como medida de mitigação temporária, restrinja as permissões de importação apenas a usuários confiáveis.
Exploit
Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dolibarr