Dolibarr

Dolibarr Erp/crm

82 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.25%
  • Veröffentlicht 03.01.2019 19:29:01
  • Zuletzt bearbeitet 21.11.2024 03:58:57

An error-based SQL injection vulnerability in product/card.php in Dolibarr version 8.0.2 allows remote authenticated users to execute arbitrary SQL commands via the desiredstock parameter.

  • EPSS 0.26%
  • Veröffentlicht 03.01.2019 19:29:01
  • Zuletzt bearbeitet 21.11.2024 03:58:58

SQL injection vulnerability in user/card.php in Dolibarr version 8.0.2 allows remote authenticated users to execute arbitrary SQL commands via the employee parameter.

  • EPSS 0.12%
  • Veröffentlicht 03.01.2019 19:29:00
  • Zuletzt bearbeitet 21.11.2024 03:58:57

A stored cross-site scripting (XSS) vulnerability in Dolibarr 8.0.2 allows remote authenticated users to inject arbitrary web script or HTML via the "address" (POST) or "town" (POST) parameter to adherents/type.php.

  • EPSS 0.34%
  • Veröffentlicht 08.07.2018 16:29:00
  • Zuletzt bearbeitet 21.11.2024 03:47:07

SQL injection vulnerability in product/card.php in Dolibarr ERP/CRM version 7.0.3 allows remote attackers to execute arbitrary SQL commands via the status_batch parameter.

  • EPSS 0.29%
  • Veröffentlicht 08.07.2018 16:29:00
  • Zuletzt bearbeitet 21.11.2024 03:47:07

SQL injection vulnerability in product/card.php in Dolibarr ERP/CRM version 7.0.3 allows remote attackers to execute arbitrary SQL commands via the statut_buy parameter.

  • EPSS 0.29%
  • Veröffentlicht 08.07.2018 16:29:00
  • Zuletzt bearbeitet 21.11.2024 03:47:07

SQL injection vulnerability in product/card.php in Dolibarr ERP/CRM version 7.0.3 allows remote attackers to execute arbitrary SQL commands via the country_id parameter.

  • EPSS 0.29%
  • Veröffentlicht 08.07.2018 16:29:00
  • Zuletzt bearbeitet 21.11.2024 03:47:06

SQL injection vulnerability in product/card.php in Dolibarr ERP/CRM version 7.0.3 allows remote attackers to execute arbitrary SQL commands via the statut parameter.

Exploit
  • EPSS 0.22%
  • Veröffentlicht 11.04.2018 03:29:00
  • Zuletzt bearbeitet 21.11.2024 03:36:57

Dolibarr ERP/CRM is affected by SQL injection in versions before 5.0.4 via product/stats/card.php (type parameter).

Exploit
  • EPSS 0.19%
  • Veröffentlicht 11.04.2018 03:29:00
  • Zuletzt bearbeitet 21.11.2024 03:36:57

Dolibarr ERP/CRM is affected by multiple reflected Cross-Site Scripting (XSS) vulnerabilities in versions before 5.0.4: index.php (leftmenu parameter), core/ajax/box.php (PATH_INFO), product/stats/card.php (type parameter), holiday/list.php (month_cr...

Exploit
  • EPSS 0.22%
  • Veröffentlicht 11.04.2018 03:29:00
  • Zuletzt bearbeitet 21.11.2024 03:19:42

Dolibarr ERP/CRM is affected by multiple SQL injection vulnerabilities in versions through 7.0.0 via comm/propal/list.php (viewstatut parameter) or comm/propal/list.php (propal_statut parameter, aka search_statut parameter).