Headline
CVE-2023-38887
File Upload vulnerability in Dolibarr ERP CRM v.17.0.1 and before allows a remote attacker to execute arbitrary code and obtain sensitive information via the extension filtering and renaming functions.
%PDF-1.7 %���� 1 0 obj <> endobj 2 0 obj <> endobj 3 0 obj <> endobj 4 0 obj <>/ExtGState<>/XObject<>/ProcSet[/PDF/Text/ImageB/ImageC/ImageI] >>/MediaBox[ 0 0 595.32 841.92] /Contents 5 0 R/Group<>/Tabs/S>> endobj 5 0 obj <> stream x��[�n7}���n �� E�X \�nk9)����8Bl+Qd���_t���ek�Z�[��B��p�3$���\П��`&�$�x�l>��~{®����~o����e�o�=*,0’����`�gǗX��ȳ�O�0;�w��{��.vˁ)�O�.nƬ����� ��_���� #ׅ�xX�%�P!+���� ^C�$��hF4ÍO��&���r��"��r��Ϭ�b|vS||���b������}��K�|�� ��s� Apkh������~C���e�tO�Qܩ�D�]B�[ ��)�FB��Y��8���xul@Ϩ,!�L����F����YTZ�I�c��*�nR\q�����l19+MqRv�[����cn;�l�ܽ�v]��D��a�t�N$A�áS�I8�h�{?���:RҤ،�����]�衬L�����H��l��5ɠk"��ܤ��֭ܚ�aԲF�8>EFlהxM.,U��#:7u�����9����I��V܊T���b�}�籒V�c�=šAqo0&�!�J�J(�5�pF��(�!0Z�;��R���d1��g�nG�E���OM:�b���Q����i ���dCC��\� <��K4W���/�|\Z븖����Mc���K���%`��![� �u>2�w�s��|�X�!�!L.]��W��T*d$SXn�1Ă|dj��G���K��`��L��H��\d$$��"#���NyC�M68’i�3��H� NZ4��$�Ʉ�.� N`�|v’���lp�s��Li ��d�6���s��L�y�H&@Δ�ϙ���<�����4��#;xT�W�x��Y � z`�ցͩ=!`Z��h�����>Y68���������R+��OI���n��Fzp9>���I�]�bNaD�!�B�-ȅ�F��WZ~t��N|����b���m�LQY9�P>>�]�Gǥ.^�������^�q�J�-’dXW�&`M��u�3��́���o��.�V��?��� ƴ-=�w��%>�[꧱h65���N��2��G��-Y��L���3+U�lZm�[��@o/f�nE�&Кކ�n�/���qR�^/��`� MW��bzZ: ���>k8�Ў/��fSQ�����]��`-w�:�B{���UoY=&��UUM.���K)��KK�������wZ~d����ź��XO!n�U����!j���Vc{o��~�J�^�#E 9��j4G�mD��U��F;���]c���Q\����4�ί�8�������j�G�hG��2;x%�#���{����>@J�-u[z����=m8�Բwh�$��~>�-��<�-n����4�h�G�U���{���%�T��,��x�~&�%���h��o���d߀�������j�N�����+S��� �S�5j\�X舀bX�&Q�"���h57�lE*91As_I� �<.�ޛ��dH0�2���i��qv���70���W�<"1X;�ר)�{$�l4�=$�SG`[tV�@}�ζ�\#�&չ�]4�H���c\�u�F��$CWwGOp��������h�m���%�8B��q��(j�+�,�HmvJ��b�l���\@T�q$l{*�N=���t�)8U����="yv]R5qSJQQ??�h&f}�<�GU�%��M�ӫB1�\|�M���C�2�.�(����AOcD'M�Da<=$���!�?l�F��B�l���l�G!��)��~^to�Pę���&���)P�RB����e�Wd=ь,��/} PX�Z��ع��@R���@�{���p18�����[�v���i�`.��G�pXA&ẟ��r\�L��m[����t-fWh����$�-к����=Mk���o���ӫ���6�.$%�G�?�9�= endstream endobj 6 0 obj <> endobj 7 0 obj <> endobj 8 0 obj <> endobj 9 0 obj <> endobj 10 0 obj <> endobj 11 0 obj [ 12 0 R] endobj 12 0 obj <> endobj 13 0 obj <> endobj 14 0 obj <> endobj 15 0 obj <> stream x�eVK�,)ܷTw���9OK3oQo3�_L�L�k�jG���*�R�_�\�����L���Su+__��5.���b���=�J���H�0+�Ѕ$�>��q~��#ח5�:Js��3 ��K�Q�dX #6)�I�K4�(k�Z��������L�L�}UqJ.�8,Nc���;���?���k��I�ȕ��x�@�Hn�.��0%;mt-p���2��j^P&=mĈҕ��c?�g�� <1W5܌z?���.����Ju��-G�����W��W>��9�W>��+��w�bB��e��`�yqG���� ���1$߸��������d���*ԋ`D�e�����YD���0����N��21q���×[�3ڳ@�"7�A��� Q]�,��o�I�h�҃�ٜU��U�R�ʁm+�;�)-` ����AL�n���B�� �o`�y����5~*��|�F1�JmLQAR�`*.X �Pkh�(��x`f*�,�gOq��?W{N`{����ƊٹS۽ �{�#��&úsj�5:�V;��S\e��2G��!������~���ψ[lk�#xH�y�ְ��&f�_Z�@�CkA��������UP}:��G.w�j>Q`?��X� �Fb�Io����M-��I4����F����V�\��N����זϖ���_A5��R,�g^9_>�’O]���<�i_�� ��뺁3ѳ��K�+�)��v�0�>C�k�5)r[x����l ��Ν��s�{b겾3���3|���Har,�櫆�ϳ�3ĵ_m�5RY�b��q�YV^�6]-?R �p<7y[G�]D�Z��6$����^d [_��V�lUIf��TH�Fꚷ5M}$�9�34���7���f>s6`������)ݯJ������\ZnT(5ߡl(�cW������3�Y��WF�]����X�=G��@PZ�r2n�c���Z�#����嶝�����?� endstream endobj 16 0 obj <> stream x��{PUU�����j�+ �f���B�(^�j���Q2�N6��ٯ��c3M9:�o���d�Xy/�B-Q�O�ކ߳��=�Z{���^�sN����뜽������g]���@ p(��������B�)Җ=��/a�X�t�����O:D L����Q��ѐL���l���ީ�_[��@ �m�P��('_��ܘ�h�H������Ac���HD��єwx���g�n�Q3)��T������i���@p���g.x���HByō�’���R�rof� x��,��(��4��j)"���i恆f�^O̷!���_��.�@�!hL��e�FMѐ@�x��D���^@�- ���C�����z�%�-�"��H ���/���A�&LE��l}�#�^=�������UP|+��f�焗"8.����\�=Et�6"/�H��K{B\cѠ����pr��|EvB�~l�����6(� �M��GT�.1_�^�B�z���u��<�Mp*��QO&���t�\p�����E���|��q�@`m���hM�Q�gI�0�:���i���}���)ӧOoٲ�5,Lt��uذa����4z)�/ۺ� �m’%f<��$Ĉ��’O�L�<��Ys<==`��Ӈ�H�~�p;@rr�;|G,���E<\�:u��y�TLA��Uz�= ����Ѯ];�e@Uq���Ѽ�o۶��_�e�’�h��z�5Nj�O@R��’�TX{��?������?��^[��M�o߾㯿������y�f�p���Q�F��ܹ3т֬YC_�O>�������7m�T\\J_��C���?�j����_ee%nҤI\�������VWWÝ�b�’#�HJsk�Sz���hF���f�߽{��l���q4k�~U�� ������FEULܸqcɒ%�З�����y��1��[RR����乩�q�F��/����Ant�g�9j���’��R�KY��z�2���oz<���x���SU@R>|�[x��AVV}5NU����S�N��?��Y�j}������-�R�;pC�6�vw�0$����mЁK�e����’�*.%�9��d��/���=z��oG��ddd(�nkubierPU~��7za)–�-ܹs�}�q����瑙�_x5ڼ���7l��ts��kɌ��X� |B#���J5�������C�c��fq4�JPP��˗�/�7�|����T �U�ԩS��^�r��t�R��%��o��m�jY���~���xdd$�}��AR�����u�kO|̷�:�;����={Vv��hSx;N�8A|�8����*�J]]�}FV�XA_.QU�
Related news
File Upload vulnerability in Dolibarr ERP CRM v.17.0.1 and before allows a remote attacker to execute arbitrary code and obtain sensitive information via the extension filtering and renaming functions.