Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-5315

Опубликовано: 24 мая 2024
Источник: nvd
CVSS3: 9.1
EPSS Средний

Описание

Vulnerabilities in Dolibarr ERP - CRM that affect version 9.0.1 and allow SQL injection. These vulnerabilities could allow a remote attacker to send a specially crafted SQL query to the system and retrieve all the information stored in the database through the parameters

viewstatut in /dolibarr/commande/list.php.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:dolibarr:dolibarr_erp\/crm:9.0.1:*:*:*:*:*:*:*

EPSS

Процентиль: 98%
0.56851
Средний

9.1 Critical

CVSS3

Дефекты

CWE-89
CWE-89

Связанные уязвимости

CVSS3: 9.1
ubuntu
больше 1 года назад

Vulnerabilities in Dolibarr ERP - CRM that affect version 9.0.1 and allow SQL injection. These vulnerabilities could allow a remote attacker to send a specially crafted SQL query to the system and retrieve all the information stored in the database through the parameters viewstatut in /dolibarr/commande/list.php.

CVSS3: 9.1
debian
больше 1 года назад

Vulnerabilities in Dolibarr ERP - CRM that affect version 9.0.1 and al ...

CVSS3: 9.1
github
больше 1 года назад

Dolibarr vulnerable to SQL Injection

EPSS

Процентиль: 98%
0.56851
Средний

9.1 Critical

CVSS3

Дефекты

CWE-89
CWE-89