Beveiligingsadvies

CVE-2023-4197

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2023-11-01 07:58:56
Laatst bijgewerkt 2024-09-05 19:57:29
Toegewezen door STAR_Labs
CVSS-score 7.5
Status PUBLISHED

Beschrijving

Improper input validation in Dolibarr ERP CRM <= v18.0.1 fails to strip certain PHP code from user-supplied input when creating a Website, allowing an attacker to inject and evaluate arbitrary PHP code.