Page 11 of 52 results (0.002 seconds)

CVSS: 8.8EPSS: 0%CPEs: 5EXPL: 0

In Odoo 8.0, Odoo Community Edition 9.0 and 10.0, and Odoo Enterprise Edition 9.0 and 10.0, incorrect access control on OAuth tokens in the OAuth module allows remote authenticated users to hijack OAuth sessions of other users. En Odoo versión 8.0, Odoo Community Edition versiones 9.0 y 10.0, y Odoo Enterprise Edition versiones 9.0 y 10.0, un control de acceso incorrecto en los tokens OAuth en el módulo OAuth permite a los usuarios identificados secuestrar las sesiones OAuth de otros usuarios. • https://github.com/odoo/odoo/issues/17921 • CWE-863: Incorrect Authorization •

CVSS: 6.5EPSS: 1%CPEs: 3EXPL: 0

Directory traversal vulnerability in tools.file_open in Odoo 8.0, 9.0, and 10.0 allows remote authenticated users to read arbitrary local files readable by the Odoo service. Una vulnerabilidad de salto de directorio en tools.file_open en Odoo versiones 8.0, 9.0 y 10.0, permite a los usuarios autenticados remotos leer archivos locales arbitrarios legibles por el servicio de Odoo. • https://github.com/odoo/odoo/issues/17394 • CWE-22: Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') •