Dolibarr ERP/CRM是法国Dolibarr基金会的一套基于Web的企业资源计划(ERP)和客户关系管理(CRM)系统。该系统可用来管理产品、库存、发票、订单等。DMS/ECM是其中的一个文档管理系统和企业内容管理模块。 Dolibarr ERP/CRM 11.0.4版本中的DMS/ECM模块存在跨站脚本漏洞。攻击者可利用该漏洞绕过.noexe保护机制。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2020-13241 | Microweber 代码问题漏洞 | |
| CVE-2020-13249 | MariaDB Connector/C 安全漏洞 | |
| CVE-2020-9484 | Apache Tomcat 代码问题漏洞 | |
| CVE-2020-13246 | Gitea 安全漏洞 | |
| CVE-2020-13239 | Dolibarr ERP/CRM DMS/ECM模块跨站脚本漏洞 | |
| CVE-2020-13231 | Cacti 跨站请求伪造漏洞 | |
| CVE-2020-1955 | Apache CouchDB 安全漏洞 | |
| CVE-2020-13230 | Cacti 安全漏洞 | |
| CVE-2020-5753 | Signal Private Messenger 信息泄露漏洞 | |
| CVE-2020-3956 | VMware Cloud Director 注入漏洞 | |
| CVE-2020-11716 | 多款Panasonic产品安全漏洞 | |
| CVE-2020-12835 | SmartBear Software ReadyAPI 注入漏洞 | |
| CVE-2020-13152 | KDE Amarok 资源管理错误漏洞 | |
| CVE-2020-13226 | WSO2 API Manager 代码问题漏洞 | |
| CVE-2020-13225 | phpIPAM 跨站脚本漏洞 | |
| CVE-2020-12034 | Rockwell Automation EDS Subsystem SQL注入漏洞 |
No comments yet