目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

dolibarr 厂商漏洞列表 / CVE 中文分析 51

dolibarr 厂商相关 51 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

Dolibarr 是一款开源企业资源规划及客户关系管理软件,广泛用于中小企业自动化业务流程。其历史漏洞多涉及越权访问、跨站脚本及远程代码执行,主要源于输入验证不足与权限逻辑缺陷。鉴于已收录 33 条 CVE,开发者需重点关注会话管理与文件上传模块的安全加固。建议及时升级至最新版本以修复已知风险,并严格遵循最小权限原则配置系统,确保业务数据完整性与机密性。

找到 11 条结果 / 51 清除筛选
High 2026-08-25
Dolibarr API权限绕过漏洞分析及修复方案
High CVE-2026-71510 2026-08-25
Dolibarr forgedSQLFromUniversalSearchCriteria函数SQL注入漏洞修复分析
High 2026-08-25
Dolibarr API成员管理绕过权限控制漏洞分析
High 2026-08-25
Dolibarr ERP/CRM API用户模块薪资字段权限绕过漏洞修复
High 2026-08-25
Dolibarr未授权访问漏洞修复分析
High 2026-08-25
Dolibarr ExpenseReport API未授权属性覆盖漏洞修复分析
Unknown 2026-08-25
Dolibarr JavaScript字符串转义漏洞修复分析
Medium 2026-08-24
Dolibarr越权访问漏洞:仅自编辑权限可写任意用户笔记
Medium 2026-08-24
Dolibarr自编辑权限越权更新其他用户笔记漏洞修复
Critical 2026-08-21
Dolibarr非管理员删除管理员账户漏洞(RCE前置)
Medium 2026-08-21
Dolibarr 24.0.0 更新日志:API 安全权限增强与安全令牌机制变更
Critical GHSA-39000 2026-08-16
Dolibarr ERP关键权限提升漏洞(#39000)及PoC分析
High 2026-08-09
Dolibarr TakePOS模块越权漏洞(Bypass/IDOR)修复补丁
Medium 2026-08-09
Dolibarr takepos模块越权漏洞修复分析
High 2026-08-09
Dolibarr TakePOS模块缺少授权致支付价格操纵漏洞
Critical 2026-07-02
Dolibarr REST API SQL注入漏洞(PoC及修复)
High GHSA-xxx-xxx-xxx 2026-07-02
Dolibarr ERP/CRM SQL注入漏洞修复
High 2026-07-02
Dolibarr SQL注入漏洞修复公告
Unknown 2026-06-13
Dolibarr filemanagerdol 未授权访问修复指南
High GHSA-qjj8-wpvx-p54j 2026-06-01
Dolibarr API对象级权限绕过漏洞修复

展示最近 20 条安全公告。查看全部 →

本页汇总了 dolibarr 厂商截至目前公开的全部 51 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。