Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-5x4j-xcmv-v3q2

Опубликовано: 13 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 6.8

Описание

Dolibarr allows password changes without supplying the current password

Dolibarr ERP/CRM 4.0.4 allows password changes without supplying the current password, which makes it easier for physically proximate attackers to obtain access via an unattended workstation.

Пакеты

Наименование

dolibarr/dolibarr

composer
Затронутые версииВерсия исправления

= 4.0.4

Отсутствует

EPSS

Процентиль: 15%
0.00048
Низкий

6.8 Medium

CVSS3

Дефекты

CWE-287

Связанные уязвимости

CVSS3: 6.8
ubuntu
больше 8 лет назад

Dolibarr ERP/CRM 4.0.4 allows password changes without supplying the current password, which makes it easier for physically proximate attackers to obtain access via an unattended workstation.

CVSS3: 6.8
nvd
больше 8 лет назад

Dolibarr ERP/CRM 4.0.4 allows password changes without supplying the current password, which makes it easier for physically proximate attackers to obtain access via an unattended workstation.

CVSS3: 6.8
debian
больше 8 лет назад

Dolibarr ERP/CRM 4.0.4 allows password changes without supplying the c ...

EPSS

Процентиль: 15%
0.00048
Низкий

6.8 Medium

CVSS3

Дефекты

CWE-287