Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-vprp-94p9-5jp8

Опубликовано: 24 июл. 2024
Источник: github
Github: Прошло ревью
CVSS4: 7
CVSS3: 5.5

Описание

Dolibarr ERP CRM vulnerable to remote code execution (RCE)

Dolibarr ERP CRM before 19.0.2 was discovered to contain a remote code execution (RCE) vulnerability via the Computed field parameter under the Users Module Setup function.

Пакеты

Наименование

dolibarr/dolibarr

composer
Затронутые версииВерсия исправления

< 19.0.2

19.0.2

EPSS

Процентиль: 65%
0.0048
Низкий

7 High

CVSS4

5.5 Medium

CVSS3

Дефекты

CWE-74

Связанные уязвимости

CVSS3: 5.5
ubuntu
больше 1 года назад

Dolibarr ERP CRM before 19.0.2-php8.2 was discovered to contain a remote code execution (RCE) vulnerability via the Computed field parameter under the Users Module Setup function.

CVSS3: 5.5
nvd
больше 1 года назад

Dolibarr ERP CRM before 19.0.2-php8.2 was discovered to contain a remote code execution (RCE) vulnerability via the Computed field parameter under the Users Module Setup function.

CVSS3: 5.5
debian
больше 1 года назад

Dolibarr ERP CRM before 19.0.2-php8.2 was discovered to contain a remo ...

EPSS

Процентиль: 65%
0.0048
Низкий

7 High

CVSS4

5.5 Medium

CVSS3

Дефекты

CWE-74