A sandboxing issue in Odoo Community 11.0 through 13.0 and Odoo Enterprise 11.0 through 13.0, when running with Python 3.6 or later, allows remote authenticated users to execute arbitrary code, leading to privilege escalation.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HOdoo
APPOdoo11.0 – 13.0Python
APPPython≥ 3.6.0
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
RCELPE
Related vulnerabilities
CVE-2022-48565CRITICAL9.8PL ✓same product
XXE w module plistlib języka Python — wykonanie ataku na dane XML
CVE-2021-44547CRITICAL9.1PL ✓same product
Privilege escalation przez błąd sandboxingu w Odoo 15.0
CVE-2022-37454CRITICAL9.8PL ✓same product
Integer overflow w implementacji SHA-3 (XKCP) umożliwiający RCE
CVE-2021-29921CRITICAL9.8PL ✓same product
Błędna obsługa wiodących zer w adresach IP w bibliotece ipaddress Python
CVE-2021-3177CRITICAL9.8PL ✓same product
Buffer overflow w Python 3.x — ryzyko RCE przez liczby zmiennoprzecinkowe