漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Account Takeover in "Dolibarr" via Password Reset Functionality
Vulnerability Description
In “Dolibarr” application, v2.8.1 to v13.0.2 are vulnerable to account takeover via password reset functionality. A low privileged attacker can reset the password of any user in the application using the password reset link the user received through email when requested for a forgotten password.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Vulnerability Type
忘记口令恢复机制弱
Vulnerability Title
Dolibarr 授权问题漏洞
Vulnerability Description
Dolibarr是一个应用软件。一个现代软件包,可帮助管理您组织的活动。 Dolibarr v2.8.1 到 v13.0.2版本存在安全漏洞,低特权攻击者可以使用用户在请求忘记密码时通过电子邮件收到的密码重置链接重置受影响应用程序中任何用户的密码。
CVSS Information
N/A
Vulnerability Type
N/A