Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Krzysztof Bednarski

Pesquisador dewizlynx group
#41602de 53,639
6.5CVSS total
Vulnerabilidades · 1
PT-2020-13927
6.5
2020-08-21
Dolibarr · Dolibarr Cms · CVE-2020-14201
**Nome do software vulnerável e versões afetadas** Versões do Dolibarr CRM anteriores à 11.0.5 **Descrição** A vulnerabilidade permite que invasores remotos autenticados realizem escalonamento de privilégios, possibilitando-lhes fazer upload de arquivos arbitrários. Isso é feito alterando o parâmetro “disabled” para “enabled” no código-fonte HTML da página societe/document.php. **Recomendações** Para versões anteriores à 11.0.5, atualize para a versão 11.0.5 ou posterior para resolver o problema.