Dolibarr

Dolibarr Erp/crm

77 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.18%
  • Veröffentlicht 16.02.2020 22:15:10
  • Zuletzt bearbeitet 21.11.2024 05:39:50

Dolibarr 11.0 allows XSS via the joinfiles, topic, or code parameter, or the HTTP Referer header.

Exploit
  • EPSS 0.37%
  • Veröffentlicht 26.01.2020 23:15:10
  • Zuletzt bearbeitet 21.11.2024 05:38:09

htdocs/user/passwordforgotten.php in Dolibarr 10.0.6 allows XSS via the Referer HTTP header.

Exploit
  • EPSS 0.64%
  • Veröffentlicht 26.01.2020 23:15:10
  • Zuletzt bearbeitet 21.11.2024 05:38:09

The htdocs/index.php?mainmenu=home login page in Dolibarr 10.0.6 allows an unlimited rate of failed authentication attempts.

Exploit
  • EPSS 0.54%
  • Veröffentlicht 26.01.2020 23:15:10
  • Zuletzt bearbeitet 21.11.2024 05:38:09

Multiple cross-site scripting (XSS) vulnerabilities in Dolibarr 10.0.6 allow remote attackers to inject arbitrary web script or HTML via the (1) label[libelle] parameter to the /htdocs/admin/dict.php?id=3 page; the (2) name[constname] parameter to th...

  • EPSS 0.6%
  • Veröffentlicht 26.11.2019 15:15:12
  • Zuletzt bearbeitet 21.11.2024 04:34:19

Dolibarr CRM/ERP 10.0.3 allows viewimage.php?file= Stored XSS due to JavaScript execution in an SVG image for a profile picture.

  • EPSS 3.81%
  • Veröffentlicht 20.11.2019 21:15:11
  • Zuletzt bearbeitet 21.11.2024 01:51:01

Dolibarr ERP/CRM 3.3.1 does not properly validate user input in viewimage.php and barcode.lib.php which allows remote attackers to execute arbitrary commands.

  • EPSS 0.78%
  • Veröffentlicht 20.11.2019 21:15:11
  • Zuletzt bearbeitet 21.11.2024 01:51:01

Cross-site Scripting (XSS) in Dolibarr ERP/CRM 3.3.1 allows remote attackers to inject arbitrary web script or HTML in functions.lib.php.

  • EPSS 0.74%
  • Veröffentlicht 20.11.2019 20:15:11
  • Zuletzt bearbeitet 21.11.2024 01:51:00

SQL injection vulnerability in Dolibarr ERP/CRM 3.3.1 allows remote attackers to execute arbitrary SQL commands via the 'pays' parameter in fiche.php.

Exploit
  • EPSS 0.31%
  • Veröffentlicht 16.10.2019 18:15:25
  • Zuletzt bearbeitet 21.11.2024 04:32:34

An issue was discovered in Dolibarr 10.0.2. It has XSS via the "outgoing email setup" feature in the admin/mails.php?action=edit URI via the "Sender email for automatic emails (default value in php.ini: Undefined)" field.

Exploit
  • EPSS 0.31%
  • Veröffentlicht 16.10.2019 18:15:25
  • Zuletzt bearbeitet 21.11.2024 04:32:34

An issue was discovered in Dolibarr 10.0.2. It has XSS via the "outgoing email setup" feature in the admin/mails.php?action=edit URI via the "Email used for error returns emails (fields 'Errors-To' in emails sent)" field.