Dolibarr

Dolibarr

35 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.3%
  • Veröffentlicht 18.06.2020 18:15:11
  • Zuletzt bearbeitet 21.11.2024 05:03:17

A SQL injection vulnerability in accountancy/customer/card.php in Dolibarr 11.0.3 allows remote authenticated users to execute arbitrary SQL commands via the id parameter.

Exploit
  • EPSS 1.71%
  • Veröffentlicht 18.05.2020 22:15:12
  • Zuletzt bearbeitet 21.11.2024 05:00:39

Dolibarr before 11.0.4 allows XSS.

  • EPSS 0.29%
  • Veröffentlicht 06.05.2020 19:15:12
  • Zuletzt bearbeitet 21.11.2024 05:00:02

core/get_menudiv.php in Dolibarr before 11.0.4 allows remote authenticated attackers to bypass intended access restrictions via a non-alphanumeric menu parameter.

Exploit
  • EPSS 1.15%
  • Veröffentlicht 16.03.2020 20:15:12
  • Zuletzt bearbeitet 21.11.2024 04:34:20

Dolibarr ERP/CRM 3.0 through 10.0.3 allows XSS via the qty parameter to product/fournisseurs.php (product price screen).

Exploit
  • EPSS 2.1%
  • Veröffentlicht 16.03.2020 15:15:12
  • Zuletzt bearbeitet 21.11.2024 04:34:20

Dolibarr ERP/CRM before 10.0.3 has an Insufficient Filtering issue that can lead to user/card.php XSS.

Exploit
  • EPSS 0.61%
  • Veröffentlicht 16.03.2020 15:15:12
  • Zuletzt bearbeitet 21.11.2024 04:34:20

Dolibarr ERP/CRM before 10.0.3 allows XSS because uploaded HTML documents are served as text/html despite being renamed to .noexe files.

Exploit
  • EPSS 1.56%
  • Veröffentlicht 16.03.2020 15:15:12
  • Zuletzt bearbeitet 21.11.2024 04:34:20

Dolibarr ERP/CRM before 10.0.3 allows SQL Injection.

Exploit
  • EPSS 0.71%
  • Veröffentlicht 07.03.2019 23:29:00
  • Zuletzt bearbeitet 21.11.2024 03:53:23

An issue was discovered in Dolibarr through 7.0.0. expensereport/card.php in the expense reports module allows SQL injection via the integer parameters qty and value_unit.

Exploit
  • EPSS 0.2%
  • Veröffentlicht 07.03.2019 23:29:00
  • Zuletzt bearbeitet 21.11.2024 03:53:23

An issue was discovered in Dolibarr through 7.0.0. There is Stored XSS in expensereport/card.php in the expense reports plugin via the comments parameter, or a public or private note.

Exploit
  • EPSS 2.18%
  • Veröffentlicht 26.12.2018 21:29:02
  • Zuletzt bearbeitet 21.11.2024 03:58:35

Dolibarr ERP/CRM through 8.0.3 has /exports/export.php?datatoexport= XSS.