PT-2022-10655 · Unknown · Dolibarr Erp/Crm

CVE-2021-37517

·

Publicado

2022-03-31

·

Atualizado

2025-04-03

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Dolibarr ERP/CRM, versões 13.0.2 a 13.0.2
Descrição
Existe uma falha de controle de acesso na função de recuperação de senha, pois o aplicativo permite que endereços de e-mail sejam usados como nomes de usuário, o que pode causar uma negação de serviço. A falha está relacionada à função forgot-password.
Recomendações
Para o Dolibarr ERP/CRM versão 13.0.2, atualize para a versão 14.0.0 para resolver o problema. Como solução temporária, considere restringir o acesso à função de recuperação de senha até que um patch esteja disponível.

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-DOLIBARR-2021-37517
CVE-2021-37517
GHSA-XW7V-QRHC-JJG2

Produtos afetados

Dolibarr Erp/Crm