Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-12669

Опубликовано: 06 мая 2020
Источник: nvd
CVSS3: 8.8
CVSS2: 6.5
EPSS Низкий

Описание

core/get_menudiv.php in Dolibarr before 11.0.4 allows remote authenticated attackers to bypass intended access restrictions via a non-alphanumeric menu parameter.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:dolibarr:dolibarr:*:*:*:*:*:*:*:*
Версия до 11.0.4 (исключая)

EPSS

Процентиль: 52%
0.00289
Низкий

8.8 High

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 8.8
ubuntu
почти 6 лет назад

core/get_menudiv.php in Dolibarr before 11.0.4 allows remote authenticated attackers to bypass intended access restrictions via a non-alphanumeric menu parameter.

CVSS3: 8.8
debian
почти 6 лет назад

core/get_menudiv.php in Dolibarr before 11.0.4 allows remote authentic ...

CVSS3: 8.8
github
больше 3 лет назад

Incorrect Authorization in Dolibarr

CVSS3: 8.8
fstec
почти 6 лет назад

Уязвимость компонента core/get_menudiv.php системы для планирования ресурсов предприятий и управления взаимоотношений с клиентами Dolibarr, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 52%
0.00289
Низкий

8.8 High

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-20