Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2018-13448

Опубликовано: 08 июл. 2018
Источник: debian

Описание

SQL injection vulnerability in product/card.php in Dolibarr ERP/CRM version 7.0.3 allows remote attackers to execute arbitrary SQL commands via the country_id parameter.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
dolibarrremovedpackage

Примечания

  • https://github.com/Dolibarr/dolibarr/commit/36402c22eef49d60edd73a2f312f8e28fe0bd1cb

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 7 лет назад

SQL injection vulnerability in product/card.php in Dolibarr ERP/CRM version 7.0.3 allows remote attackers to execute arbitrary SQL commands via the country_id parameter.

CVSS3: 9.8
nvd
больше 7 лет назад

SQL injection vulnerability in product/card.php in Dolibarr ERP/CRM version 7.0.3 allows remote attackers to execute arbitrary SQL commands via the country_id parameter.

CVSS3: 9.8
github
больше 3 лет назад

Dolibarr SQL injection vulnerability in product/card.php