Dolibarr

Dolibarr Erp/crm

77 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.27%
  • Veröffentlicht 08.06.2022 17:15:07
  • Zuletzt bearbeitet 21.11.2024 07:03:31

Dolibarr 12.0.5 is vulnerable to Cross Site Scripting (XSS) via Sql Error Page.

  • EPSS 0.36%
  • Veröffentlicht 31.03.2022 19:15:08
  • Zuletzt bearbeitet 21.11.2024 06:15:17

An Access Control vulnerability exists in Dolibarr ERP/CRM 13.0.2, fixed version is 14.0.0,in the forgot-password function becuase the application allows email addresses as usernames, which can cause a Denial of Service.

  • EPSS 0.28%
  • Veröffentlicht 31.03.2022 18:15:07
  • Zuletzt bearbeitet 21.11.2024 06:13:53

An SQL Injection vulnerability exists in Dolibarr ERP/CRM 13.0.2 (fixed version is 14.0.0) via a POST request to the country_id parameter in an UPDATE statement.

Exploit
  • EPSS 1.74%
  • Veröffentlicht 02.03.2022 16:15:07
  • Zuletzt bearbeitet 21.11.2024 06:39:27

Code Injection in GitHub repository dolibarr/dolibarr prior to 15.0.1.

Exploit
  • EPSS 0.22%
  • Veröffentlicht 25.02.2022 09:15:06
  • Zuletzt bearbeitet 21.11.2024 06:39:18

Business Logic Errors in GitHub repository dolibarr/dolibarr prior to 16.0.

Exploit
  • EPSS 0.14%
  • Veröffentlicht 23.02.2022 19:15:08
  • Zuletzt bearbeitet 21.11.2024 06:39:16

Improper Access Control (IDOR) in GitHub repository dolibarr/dolibarr prior to 16.0.

Exploit
  • EPSS 0.33%
  • Veröffentlicht 31.01.2022 11:15:07
  • Zuletzt bearbeitet 21.11.2024 06:38:34

Improper Validation of Specified Quantity in Input in Packagist dolibarr/dolibarr prior to 16.0.

Exploit
  • EPSS 0.52%
  • Veröffentlicht 14.01.2022 18:15:10
  • Zuletzt bearbeitet 21.11.2024 06:38:10

dolibarr is vulnerable to Improper Neutralization of Special Elements used in an SQL Command

Exploit
  • EPSS 0.24%
  • Veröffentlicht 10.01.2022 18:15:08
  • Zuletzt bearbeitet 21.11.2024 06:38:04

Improper Validation of Specified Quantity in Input vulnerability in dolibarr dolibarr/dolibarr.

Exploit
  • EPSS 0.31%
  • Veröffentlicht 02.01.2022 00:15:09
  • Zuletzt bearbeitet 21.11.2024 06:46:34

admin/limits.php in Dolibarr 7.0.2 allows HTML injection, as demonstrated by the MAIN_MAX_DECIMALS_TOT parameter.