HIGH🇬🇧 English

CVE-2021-23166

CVSS 8.7v3.1pub. 2023-04-25upd. 2025-02-03

A sandboxing issue in Odoo Community 15.0 and earlier and Odoo Enterprise 15.0 and earlier allows authenticated administrators to read and write local files on the server.

oryginał EN
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:N
  • Odoo

    APP
    Odoo
    ≤ 15.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2021-44547CRITICAL9.1PL ✓ten sam produkt

Privilege escalation przez błąd sandboxingu w Odoo 15.0

CVE-2018-15632CRITICAL9.1PL ✓ten sam produkt

Odoo: Nieprawidłowa walidacja danych przy tworzeniu bazy — zdalne zainicjowanie pustej bazy

CVE-2018-14860CRITICAL9.1PL ✓ten sam produkt

Odoo – command injection w silniku dynamicznych wyrażeń (RCE)

CVE-2018-14885CRITICAL9.8PL ✓ten sam produkt

Odoo — błędna kontrola dostępu w menedżerze baz danych

CVE-2017-10804CRITICAL9.8PL ✓ten sam produkt

Odoo – auth bypass przez truncację parametrów z bajtem null (0x00)