La version 23.0.3 de Dolibarr corrige plusieurs bugs et vulnérabilités, notamment des failles de sécurité comme IDOR, SSRF et injections SQL. Elle améliore la gestion des permissions, la compatibilité PostgreSQL, et la fiabilité des API. Ces correctifs renforcent la stabilité et la sécurité du logiciel ERP/CRM.
L’analyse Mon-Dolibarr.fr by A3sys
La mise à jour 23.0.3 de Dolibarr apporte des corrections importantes touchant à la sécurité et à la stabilité du logiciel. Parmi les vulnérabilités corrigées figurent des failles IDOR sur messaging.php, des risques SSRF via le module AI, et des injections SQL dans la liste des services de contrats. Ces failles pouvaient permettre des accès non autorisés ou des exécutions de code malveillant. La correction des permissions sur l'API et le renforcement de la validation des paramètres GET/POST limitent les risques d'exploitation. Les erreurs liées à PostgreSQL et aux références de clés étrangères sont également corrigées, améliorant la compatibilité et la robustesse. Pour les utilisateurs de Dolibarr, il est recommandé d'appliquer rapidement cette mise à jour pour bénéficier de ces correctifs et limiter les risques de compromission. La criticité moyenne souligne l'importance de cette version pour la sécurité opérationnelle, sans toutefois indiquer une urgence critique. A3SYS conseille une vérification des configurations d'accès et une mise à jour systématique afin de garantir la continuité et la sécurité des services Dolibarr.
Source : GitHub — consulter l’article original.
A3SYS accompagne les entreprises dans la mise à jour, l’intégration et l’exploitation de Dolibarr, notamment pour préparer la facturation électronique. N’hésitez pas à nous contacter.
