Dolibarr中存在多个跨站脚本漏洞和SQL注入漏洞。该漏洞源于对用户提供的输入在用于动态生成内容前没有经过正确的过滤,攻击者可利用该漏洞盗取基于cookie的认证证书,操控应用程序,访问或修改数据,或者在底层数据库中利用潜在的漏洞。Dolibarr 3.1.0 RC版本中存在该漏洞,之前的版本也可能受影响。
Dolibarr中存在多个跨站脚本漏洞和SQL注入漏洞。该漏洞源于对用户提供的输入在用于动态生成内容前没有经过正确的过滤,攻击者可利用该漏洞盗取基于cookie的认证证书,操控应用程序,访问或修改数据,或者在底层数据库中利用潜在的漏洞。Dolibarr 3.1.0 RC版本中存在该漏洞,之前的版本也可能受影响。