Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-v3m8-7h3p-6j5m

Опубликовано: 17 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Dolibarr ERP and CRM SQLi

Dolibarr ERP/CRM before 5.0.3 is vulnerable to a SQL injection in user/index.php (search_supervisor and search_statut parameters).

Пакеты

Наименование

dolibarr/dolibarr

composer
Затронутые версииВерсия исправления

< 5.0.3

5.0.3

EPSS

Процентиль: 55%
0.00331
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 8 лет назад

Dolibarr ERP/CRM before 5.0.3 is vulnerable to a SQL injection in user/index.php (search_supervisor and search_statut parameters).

CVSS3: 9.8
nvd
больше 8 лет назад

Dolibarr ERP/CRM before 5.0.3 is vulnerable to a SQL injection in user/index.php (search_supervisor and search_statut parameters).

CVSS3: 9.8
debian
больше 8 лет назад

Dolibarr ERP/CRM before 5.0.3 is vulnerable to a SQL injection in user ...

EPSS

Процентиль: 55%
0.00331
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-89