Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-9840

Опубликовано: 25 июн. 2017
Источник: nvd
CVSS3: 8.8
CVSS2: 6.5
EPSS Низкий

Описание

Dolibarr ERP/CRM 5.0.3 and prior allows low-privilege users to upload files of dangerous types, which can result in arbitrary code execution within the context of the vulnerable application.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:dolibarr:dolibarr:*:*:*:*:*:*:*:*
Версия до 5.0.3 (включая)

EPSS

Процентиль: 73%
0.00747
Низкий

8.8 High

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-434

Связанные уязвимости

CVSS3: 8.8
ubuntu
больше 8 лет назад

Dolibarr ERP/CRM 5.0.3 and prior allows low-privilege users to upload files of dangerous types, which can result in arbitrary code execution within the context of the vulnerable application.

CVSS3: 8.8
debian
больше 8 лет назад

Dolibarr ERP/CRM 5.0.3 and prior allows low-privilege users to upload ...

CVSS3: 8.8
github
больше 3 лет назад

Dolibarr ERP and CRM Unsafe File Upload Vulnerability

EPSS

Процентиль: 73%
0.00747
Низкий

8.8 High

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-434