In Dolibarr 10.0.6, le forme sono protetti con un token CSRF contro attacchi CSRF. Il problema è che la sessione qualsiasi CSRF token di qualsiasi utente può essere utilizzato in sessione di un altro utente. token CSRF non dovrebbero essere valide in questa situazione.
https://fatihhcelik.blogspot.com/2020/04/dolibarr-csrf.html
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-11825