A sandboxing issue in Odoo Community 11.0 through 13.0 and Odoo Enterprise 11.0 through 13.0, when running with Python 3.6 or later, allows remote authenticated users to execute arbitrary code, leading to privilege escalation.
oryginał ENCVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HOdoo
APPOdoo11.0 – 13.0Python
APPPython≥ 3.6.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCELPE
Powiązane podatności
CVE-2022-48565CRITICAL9.8PL ✓ten sam produkt
XXE w module plistlib języka Python — wykonanie ataku na dane XML
CVE-2021-44547CRITICAL9.1PL ✓ten sam produkt
Privilege escalation przez błąd sandboxingu w Odoo 15.0
CVE-2022-37454CRITICAL9.8PL ✓ten sam produkt
Integer overflow w implementacji SHA-3 (XKCP) umożliwiający RCE
CVE-2021-29921CRITICAL9.8PL ✓ten sam produkt
Błędna obsługa wiodących zer w adresach IP w bibliotece ipaddress Python
CVE-2021-3177CRITICAL9.8PL ✓ten sam produkt
Buffer overflow w Python 3.x — ryzyko RCE przez liczby zmiennoprzecinkowe