Dolibarr ERP/CRM是法国Dolibarr基金会的一套基于Web的企业资源计划(ERP)和客户关系管理(CRM)系统。该系统可用来管理产品、库存、发票、订单等。 Dolibarr ERP/CRM 15.0.3及以前版本存在安全漏洞,该漏洞源于攻击者可以在dolibarr的安装页面中添加任何管理员,如果添加成功,则可以向数据库中插入恶意代码并通过eval执行实现Eval注入。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|---|---|---|
| 1 | None | https://github.com/Threekiii/Awesome-POC/blob/master/Web%E5%BA%94%E7%94%A8%E6%BC%8F%E6%B4%9E/Dolibarr%20edit.php%20%E8%BF%9C%E7%A8%8B%E5%91%BD%E4%BB%A4%E6%89%A7%E8%A1%8C%E6%BC%8F%E6%B4%9E%20CVE-2022-40871.md | POC Details |
No public POC found.
Login to generate AI POC| CVE-2022-41351 | Zimbra Collaboration Suite 跨站脚本漏洞 | |
| CVE-2022-42897 | Array Networks AG/vxAG 命令注入漏洞 | |
| CVE-2022-42715 | REDCap 跨站脚本漏洞 | |
| CVE-2022-42711 | Progress Software WhatsUp Gold 跨站脚本漏洞 | |
| CVE-2022-42087 | Tenda AX1803 跨站请求伪造漏洞 | |
| CVE-2022-42086 | Tenda AX1803 跨站请求伪造漏洞 | |
| CVE-2022-42081 | Tenda AC1206 缓冲区错误漏洞 | |
| CVE-2022-42080 | Tenda AC1206 缓冲区错误漏洞 | |
| CVE-2022-42079 | Tenda AC1206 缓冲区错误漏洞 | |
| CVE-2022-42078 | Tenda AC1206 跨站请求伪造漏洞 | |
| CVE-2022-42077 | Tenda AC1206 跨站请求伪造漏洞 | |
| CVE-2022-41403 | OpenCart SQL注入漏洞 | |
| CVE-2018-18446 | dotPDN Paint.NET 代码问题漏洞 | |
| CVE-2022-41350 | Zimbra Collaboration Suite 跨站脚本漏洞 | |
| CVE-2022-41349 | Zimbra Collaboration Suite 跨站脚本漏洞 | |
| CVE-2022-41348 | Zimbra Collaboration Suite 跨站脚本漏洞 | |
| CVE-2022-41316 | HashiCorp Vault 信任管理问题漏洞 | |
| CVE-2022-40469 | iKuai8 命令注入漏洞 | |
| CVE-2022-37614 | Mockery 安全漏洞 | |
| CVE-2022-37611 | gh-pages 安全漏洞 |
Showing top 20 of 25 CVEs. View all on vendor page → →
No comments yet