CVE-2025-67486Dolibarr ERP 22.0.2及更早版本存在严重的认证后远程代码执行漏洞。该漏洞源于用户额外字段功能中的“计算值”字段缺乏充分清理,导致用户输入被直接传入PHP的eval()函数。拥有管理员权限的攻击者可利用此漏洞在服务器上执行任意PHP代码,进而控制服务器。
该漏洞位于Dolibarr的核心库文件中,具体涉及用户额外字段的计算逻辑。当管理员在用户配置界面定义或修改“计算值”字段时,应用程序未经过滤直接将用户输入的字符串传递给PHP的eval()函数进行动态求值。由于eval()函数会将字符串作为PHP代码执行,攻击者可构造特定的恶意Payload(如system()函数调用)。当系统触发该字段的计算逻辑时,恶意代码即以Web服务器权限运行。虽然漏洞利用需要管理员权限,但一旦成功,攻击者可绕过安全机制获取服务器完全控制权。