Dolibarr ERP/CRM是法国Dolibarr基金会的一套基于Web的企业资源计划(ERP)和客户关系管理(CRM)系统。该系统可用来管理产品、库存、发票、订单等。 Dolibarr ERP/CRM 15.0.3及以前版本存在安全漏洞,该漏洞源于攻击者可以在dolibarr的安装页面中添加任何管理员,如果添加成功,则可以向数据库中插入恶意代码并通过eval执行实现Eval注入。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | None | https://github.com/Threekiii/Awesome-POC/blob/master/Web%E5%BA%94%E7%94%A8%E6%BC%8F%E6%B4%9E/Dolibarr%20edit.php%20%E8%BF%9C%E7%A8%8B%E5%91%BD%E4%BB%A4%E6%89%A7%E8%A1%8C%E6%BC%8F%E6%B4%9E%20CVE-2022-40871.md | POC详情 |
未找到公开 POC。
登录以生成 AI POC| CVE-2022-41351 | Zimbra Collaboration Suite 跨站脚本漏洞 | |
| CVE-2022-42897 | Array Networks AG/vxAG 命令注入漏洞 | |
| CVE-2022-42715 | REDCap 跨站脚本漏洞 | |
| CVE-2022-42711 | Progress Software WhatsUp Gold 跨站脚本漏洞 | |
| CVE-2022-42087 | Tenda AX1803 跨站请求伪造漏洞 | |
| CVE-2022-42086 | Tenda AX1803 跨站请求伪造漏洞 | |
| CVE-2022-42081 | Tenda AC1206 缓冲区错误漏洞 | |
| CVE-2022-42080 | Tenda AC1206 缓冲区错误漏洞 | |
| CVE-2022-42079 | Tenda AC1206 缓冲区错误漏洞 | |
| CVE-2022-42078 | Tenda AC1206 跨站请求伪造漏洞 | |
| CVE-2022-42077 | Tenda AC1206 跨站请求伪造漏洞 | |
| CVE-2022-41403 | OpenCart SQL注入漏洞 | |
| CVE-2018-18446 | dotPDN Paint.NET 代码问题漏洞 | |
| CVE-2022-41350 | Zimbra Collaboration Suite 跨站脚本漏洞 | |
| CVE-2022-41349 | Zimbra Collaboration Suite 跨站脚本漏洞 | |
| CVE-2022-41348 | Zimbra Collaboration Suite 跨站脚本漏洞 | |
| CVE-2022-41316 | HashiCorp Vault 信任管理问题漏洞 | |
| CVE-2022-40469 | iKuai8 命令注入漏洞 | |
| CVE-2022-37614 | Mockery 安全漏洞 | |
| CVE-2022-37611 | gh-pages 安全漏洞 |
显示前 20 条,共 25 条。 查看全部 → →
暂无评论