Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-cwgm-qw8v-hrrg

Опубликовано: 17 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 8.8

Описание

Dolibarr ERP and CRM Unsafe File Upload Vulnerability

Dolibarr ERP/CRM 5.0.3 and prior allows low-privilege users to upload files of dangerous types, which can result in arbitrary code execution within the context of the vulnerable application.

Пакеты

Наименование

dolibarr/dolibarr

composer
Затронутые версииВерсия исправления

<= 5.0.3

Отсутствует

EPSS

Процентиль: 73%
0.00747
Низкий

8.8 High

CVSS3

Дефекты

CWE-434

Связанные уязвимости

CVSS3: 8.8
ubuntu
больше 8 лет назад

Dolibarr ERP/CRM 5.0.3 and prior allows low-privilege users to upload files of dangerous types, which can result in arbitrary code execution within the context of the vulnerable application.

CVSS3: 8.8
nvd
больше 8 лет назад

Dolibarr ERP/CRM 5.0.3 and prior allows low-privilege users to upload files of dangerous types, which can result in arbitrary code execution within the context of the vulnerable application.

CVSS3: 8.8
debian
больше 8 лет назад

Dolibarr ERP/CRM 5.0.3 and prior allows low-privilege users to upload ...

EPSS

Процентиль: 73%
0.00747
Низкий

8.8 High

CVSS3

Дефекты

CWE-434