← voltar
CVE-2022-40871

CVE-2022-40871

CVSS 9.8 CRITICALEPSS 33.4%CWE-94
Vexday Risk Score
40Atenção
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 9.8EPSS 33.4%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
12 out 2022Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
Dolibarr ERP & CRM <=15.0.3 is vulnerable to Eval injection. By default, any administrator can be added to the installation page of dolibarr, and if successfully added, malicious code can be inserted into the database and then execute it by eval.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
n/a · n/a

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →