Executive brief
Dolibarr ERP-CRM 8.0.4 contains an SQL injection vulnerability in the rowid parameter of the admin dict.php endpoint that allows attackers to execute arbitrary SQL queries.
Affected products
- dolibarr dolibarr_erp\
- dolibarr crm
- Packagist dolibarr/dolibarr