Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Krzysztof Bednarski

Pesquisador dewizlynx group
#43188de 56,330
6.5CVSS total
Vulnerabilidades · 1
PT-2020-13927
6.5
2020-08-21
Dolibarr · Dolibarr Cms · CVE-2020-14201
**Nome do software vulnerável e versões afetadas** Versões do Dolibarr CRM anteriores à 11.0.5 **Descrição** A vulnerabilidade permite que invasores remotos autenticados realizem escalonamento de privilégios, possibilitando-lhes fazer upload de arquivos arbitrários. Isso é feito alterando o parâmetro “disabled” para “enabled” no código-fonte HTML da página societe/document.php. **Recomendações** Para versões anteriores à 11.0.5, atualize para a versão 11.0.5 ou posterior para resolver o problema.