Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-24q2-6x37-cgcx

Опубликовано: 14 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Dolibarr SQL injection vulnerability in product/card.php

SQL injection vulnerability in product/card.php in Dolibarr ERP/CRM version 7.0.3 allows remote attackers to execute arbitrary SQL commands via the status_batch parameter.

Пакеты

Наименование

dolibarr/dolibarr

composer
Затронутые версииВерсия исправления

= 7.0.3

7.0.4

EPSS

Процентиль: 58%
0.00361
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 9.8
ubuntu
около 7 лет назад

SQL injection vulnerability in product/card.php in Dolibarr ERP/CRM version 7.0.3 allows remote attackers to execute arbitrary SQL commands via the status_batch parameter.

CVSS3: 9.8
nvd
около 7 лет назад

SQL injection vulnerability in product/card.php in Dolibarr ERP/CRM version 7.0.3 allows remote attackers to execute arbitrary SQL commands via the status_batch parameter.

CVSS3: 9.8
debian
около 7 лет назад

SQL injection vulnerability in product/card.php in Dolibarr ERP/CRM ve ...

EPSS

Процентиль: 58%
0.00361
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-89