Description
There is a sensitive information disclosure vulnerability in document.php in Dolibarr ERP/CRM version 6.0.0 via the file parameter.
Remediation
References
Related Vulnerabilities
Drupal Exposure of Sensitive Information to an Unauthorized Actor Vulnerability (CVE-2016-3170)
JBoss Application Server Directory Traversal Vulnerability (CVE-2006-5750)
Joomla Improper Input Validation Vulnerability (CVE-2015-8562)
Moodle Authorization Bypass Through User-Controlled Key Vulnerability (CVE-2024-48899)