Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-gh7m-j673-wm97

Опубликовано: 17 нояб. 2022
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Dolibarr vulnerable to privilege escalation

Dolibarr Open Source ERP & CRM for Business before v14.0.1 allows attackers to escalate privileges via a crafted API.

Пакеты

Наименование

dolibarr/dolibarr

composer
Затронутые версииВерсия исправления

< 14.0.1

14.0.1

EPSS

Процентиль: 62%
0.00434
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-269

Связанные уязвимости

CVSS3: 9.8
ubuntu
около 3 лет назад

Dolibarr Open Source ERP & CRM for Business before v14.0.1 allows attackers to escalate privileges via a crafted API.

CVSS3: 9.8
nvd
около 3 лет назад

Dolibarr Open Source ERP & CRM for Business before v14.0.1 allows attackers to escalate privileges via a crafted API.

CVSS3: 9.8
debian
около 3 лет назад

Dolibarr Open Source ERP & CRM for Business before v14.0.1 allows atta ...

EPSS

Процентиль: 62%
0.00434
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-269