CVEs Blog | G5 Cyber Security

CVE-2020-14443 – A SQL injection vulnerability in accountancy/customer/card.php in Dolibar

A SQL injection vulnerability in accountancy/customer/card.php in Dolibarr 11.0.3 allows remote authenticated users to execute arbitrary SQL commands via the id parameter.

 

Source: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-14443

Reference (s):

Exit mobile version