Dolibarr

Dolibarr Erp/crm

77 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 48.67%
  • Veröffentlicht 01.11.2023 08:15:07
  • Zuletzt bearbeitet 21.11.2024 08:34:36

Improper input validation in Dolibarr ERP CRM <= v18.0.1 fails to strip certain PHP code from user-supplied input when creating a Website, allowing an attacker to inject and evaluate arbitrary PHP code.

Exploit
  • EPSS 0.11%
  • Veröffentlicht 30.10.2023 01:15:22
  • Zuletzt bearbeitet 21.11.2024 08:42:36

Cross-site Scripting (XSS) - Stored in GitHub repository dolibarr/dolibarr prior to 16.0.5.

  • EPSS 0.21%
  • Veröffentlicht 01.10.2023 01:15:24
  • Zuletzt bearbeitet 21.11.2024 08:41:31

Cross-site Scripting (XSS) - Generic in GitHub repository dolibarr/dolibarr prior to 18.0.

Exploit
  • EPSS 5.01%
  • Veröffentlicht 20.09.2023 01:15:56
  • Zuletzt bearbeitet 21.11.2024 08:14:23

Cross Site Scripting vulnerability in Dolibarr ERP CRM v.17.0.1 and before allows a remote attacker to obtain sensitive information and execute arbitrary code via the REST API module, related to analyseVarsForSqlAndScriptsInjection and testSqlAndScri...

Exploit
  • EPSS 3.02%
  • Veröffentlicht 20.09.2023 01:15:56
  • Zuletzt bearbeitet 21.11.2024 08:14:23

File Upload vulnerability in Dolibarr ERP CRM v.17.0.1 and before allows a remote attacker to execute arbitrary code and obtain sensitive information via the extension filtering and renaming functions.

Exploit
  • EPSS 48.49%
  • Veröffentlicht 20.09.2023 01:15:56
  • Zuletzt bearbeitet 21.11.2024 08:14:22

An issue in Dolibarr ERP CRM v.17.0.1 and before allows a remote privileged attacker to execute arbitrary code via a crafted command/script.

Exploit
  • EPSS 89.84%
  • Veröffentlicht 13.06.2023 15:15:14
  • Zuletzt bearbeitet 21.11.2024 08:05:44

An issue in Dolibarr 16 before 16.0.5 allows unauthenticated attackers to perform a database dump and access a company's entire customer file, prospects, suppliers, and employee information if a contact file exists.

Exploit
  • EPSS 88.22%
  • Veröffentlicht 29.05.2023 21:15:09
  • Zuletzt bearbeitet 14.01.2025 17:15:11

Dolibarr before 17.0.1 allows remote code execution by an authenticated user via an uppercase manipulation: <?PHP instead of <?php in injected data.

Exploit
  • EPSS 0.42%
  • Veröffentlicht 21.11.2022 05:15:10
  • Zuletzt bearbeitet 21.11.2024 07:34:34

SQL injection attacks can result in unauthorized access to sensitive data, such as passwords, credit card details, or personal user information. Many high-profile data breaches in recent years have been the result of SQL injection attacks, leading to...

Exploit
  • EPSS 0.51%
  • Veröffentlicht 13.06.2022 09:15:10
  • Zuletzt bearbeitet 21.11.2024 07:00:15

Cross-site Scripting (XSS) - Stored in GitHub repository dolibarr/dolibarr prior to 16.0.