Dolibarr ERP和CRM套件菜单编辑器dol_eval函数代码注入漏洞

日期: 2024-02-22 | 影响软件: Dolibarr | POC: 否

漏洞描述

Dolibarr ERP、CRM包中存在代码注入漏洞。该漏洞是由于 Menu editor 模块中 dol_eval 函数对用户的输入数据验证不足导致的。

PoC代码

暂无

相关漏洞推荐