Vulnerability Details CVE-2018-10092
The admin panel in Dolibarr before 7.0.2 might allow remote attackers to execute arbitrary commands by leveraging support for updating the antivirus command and parameters used to scan file uploads.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.004
EPSS Ranking 62.5%
CVSS Severity
CVSS v3 Score 8.0
CVSS v2 Score 6.0
Products affected by CVE-2018-10092
-
cpe:2.3:a:dolibarr:dolibarr:2.5.0
-
cpe:2.3:a:dolibarr:dolibarr:2.6.0
-
cpe:2.3:a:dolibarr:dolibarr:2.6.1
-
cpe:2.3:a:dolibarr:dolibarr:2.7.0
-
cpe:2.3:a:dolibarr:dolibarr:2.7.1
-
cpe:2.3:a:dolibarr:dolibarr:2.8.0
-
cpe:2.3:a:dolibarr:dolibarr:2.8.1
-
cpe:2.3:a:dolibarr:dolibarr:2.9.0
-
cpe:2.3:a:dolibarr:dolibarr:3.0.0
-
cpe:2.3:a:dolibarr:dolibarr:3.0.1
-
cpe:2.3:a:dolibarr:dolibarr:3.1.0
-
cpe:2.3:a:dolibarr:dolibarr:3.1.1
-
cpe:2.3:a:dolibarr:dolibarr:3.1.2
-
cpe:2.3:a:dolibarr:dolibarr:3.1.3
-
cpe:2.3:a:dolibarr:dolibarr:3.2.0
-
cpe:2.3:a:dolibarr:dolibarr:3.2.1
-
cpe:2.3:a:dolibarr:dolibarr:3.2.2
-
cpe:2.3:a:dolibarr:dolibarr:3.2.3
-
cpe:2.3:a:dolibarr:dolibarr:3.3.0
-
cpe:2.3:a:dolibarr:dolibarr:3.3.1
-
cpe:2.3:a:dolibarr:dolibarr:3.3.2
-
cpe:2.3:a:dolibarr:dolibarr:3.3.3
-
cpe:2.3:a:dolibarr:dolibarr:3.4.0
-
cpe:2.3:a:dolibarr:dolibarr:3.4.1
-
cpe:2.3:a:dolibarr:dolibarr:3.4.2
-
cpe:2.3:a:dolibarr:dolibarr:3.5.0
-
cpe:2.3:a:dolibarr:dolibarr:3.5.1
-
cpe:2.3:a:dolibarr:dolibarr:3.5.2
-
cpe:2.3:a:dolibarr:dolibarr:3.5.3
-
cpe:2.3:a:dolibarr:dolibarr:3.5.4
-
cpe:2.3:a:dolibarr:dolibarr:3.5.5
-
cpe:2.3:a:dolibarr:dolibarr:3.5.6
-
cpe:2.3:a:dolibarr:dolibarr:3.5.7
-
cpe:2.3:a:dolibarr:dolibarr:3.5.8
-
cpe:2.3:a:dolibarr:dolibarr:3.6.0
-
cpe:2.3:a:dolibarr:dolibarr:3.6.1
-
cpe:2.3:a:dolibarr:dolibarr:3.6.2
-
cpe:2.3:a:dolibarr:dolibarr:3.6.3
-
cpe:2.3:a:dolibarr:dolibarr:3.6.4
-
cpe:2.3:a:dolibarr:dolibarr:3.6.5
-
cpe:2.3:a:dolibarr:dolibarr:3.6.6
-
cpe:2.3:a:dolibarr:dolibarr:3.7.0
-
cpe:2.3:a:dolibarr:dolibarr:3.7.1
-
cpe:2.3:a:dolibarr:dolibarr:3.7.2
-
cpe:2.3:a:dolibarr:dolibarr:3.7.3
-
cpe:2.3:a:dolibarr:dolibarr:3.7.4
-
cpe:2.3:a:dolibarr:dolibarr:3.8.0
-
cpe:2.3:a:dolibarr:dolibarr:3.8.1
-
cpe:2.3:a:dolibarr:dolibarr:3.8.2
-
cpe:2.3:a:dolibarr:dolibarr:3.8.3
-
cpe:2.3:a:dolibarr:dolibarr:3.8.4
-
cpe:2.3:a:dolibarr:dolibarr:3.9.0
-
cpe:2.3:a:dolibarr:dolibarr:3.9.1
-
cpe:2.3:a:dolibarr:dolibarr:3.9.2
-
cpe:2.3:a:dolibarr:dolibarr:3.9.3
-
cpe:2.3:a:dolibarr:dolibarr:3.9.4
-
cpe:2.3:a:dolibarr:dolibarr:4.0.0
-
cpe:2.3:a:dolibarr:dolibarr:4.0.1
-
cpe:2.3:a:dolibarr:dolibarr:4.0.2
-
cpe:2.3:a:dolibarr:dolibarr:4.0.3
-
cpe:2.3:a:dolibarr:dolibarr:4.0.4
-
cpe:2.3:a:dolibarr:dolibarr:4.0.5
-
cpe:2.3:a:dolibarr:dolibarr:4.0.6
-
cpe:2.3:a:dolibarr:dolibarr:5.0.0
-
cpe:2.3:a:dolibarr:dolibarr:5.0.1
-
cpe:2.3:a:dolibarr:dolibarr:5.0.2
-
cpe:2.3:a:dolibarr:dolibarr:5.0.3
-
cpe:2.3:a:dolibarr:dolibarr:5.0.4
-
cpe:2.3:a:dolibarr:dolibarr:5.0.5
-
cpe:2.3:a:dolibarr:dolibarr:5.0.6
-
cpe:2.3:a:dolibarr:dolibarr:5.0.7
-
cpe:2.3:a:dolibarr:dolibarr:6.0.0
-
cpe:2.3:a:dolibarr:dolibarr:6.0.1
-
cpe:2.3:a:dolibarr:dolibarr:6.0.2
-
cpe:2.3:a:dolibarr:dolibarr:6.0.3
-
cpe:2.3:a:dolibarr:dolibarr:6.0.4
-
cpe:2.3:a:dolibarr:dolibarr:6.0.5
-
cpe:2.3:a:dolibarr:dolibarr:6.0.6
-
cpe:2.3:a:dolibarr:dolibarr:6.0.7
-
cpe:2.3:a:dolibarr:dolibarr:6.0.8
-
cpe:2.3:a:dolibarr:dolibarr:7.0.0
-
cpe:2.3:a:dolibarr:dolibarr:7.0.1