目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

dolibarr 厂商漏洞列表 / CVE 中文分析 57

dolibarr 厂商相关 57 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

Dolibarr 是一款开源企业资源规划及客户关系管理软件,广泛用于中小企业自动化业务流程。其历史漏洞多涉及越权访问、跨站脚本及远程代码执行,主要源于输入验证不足与权限逻辑缺陷。鉴于已收录 33 条 CVE,开发者需重点关注会话管理与文件上传模块的安全加固。建议及时升级至最新版本以修复已知风险,并严格遵循最小权限原则配置系统,确保业务数据完整性与机密性。

Medium 2026-09-12
操作符黑名单绕过漏洞修复(大小写敏感)
Unknown cd05688 2026-09-12
PHP 哈希共享参数处理逻辑缺陷修复
High 2026-09-04
Dolibarr File Manager 授权绕过与 RCE 漏洞分析
Medium CVE-3963 2026-09-04
Dolicraft File Manager 模块 CVE-3963 权限检查缺失导致未授权文件访问漏洞
High 2026-08-30
Dolibarr user模块认证逻辑缺失漏洞修复
High 2026-08-28
Dolibarr删除文档API权限检查修复(read→write)
Unknown 2026-08-28
emailcollector.lib.php 路径遍历漏洞分析及修复
Unknown 2026-08-28
Dolibarr 邮箱收集器文件路径净化缺失修复
High 2026-08-28
Import模块SQL注入漏洞修复:字段名清洗与值转义POC
High 2026-08-25
Dolibarr API权限绕过漏洞分析及修复方案
High CVE-2026-71510 2026-08-25
Dolibarr forgedSQLFromUniversalSearchCriteria函数SQL注入漏洞修复分析
High 2026-08-25
Dolibarr API成员管理绕过权限控制漏洞分析
High 2026-08-25
Dolibarr ERP/CRM API用户模块薪资字段权限绕过漏洞修复
High 2026-08-25
Dolibarr未授权访问漏洞修复分析
High 2026-08-25
Dolibarr ExpenseReport API未授权属性覆盖漏洞修复分析
Unknown 2026-08-25
Dolibarr JavaScript字符串转义漏洞修复分析
Medium 2026-08-24
Dolibarr越权访问漏洞:仅自编辑权限可写任意用户笔记
Medium 2026-08-24
Dolibarr自编辑权限越权更新其他用户笔记漏洞修复
Critical 2026-08-21
Dolibarr非管理员删除管理员账户漏洞(RCE前置)
Medium 2026-08-21
Dolibarr 24.0.0 更新日志:API 安全权限增强与安全令牌机制变更

展示最近 20 条安全公告。查看全部 →

本页汇总了 dolibarr 厂商截至目前公开的全部 57 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。