CVE-2019-11782
https://notcve.org/view.php?id=CVE-2019-11782
Improper access control in Odoo Community 14.0 and earlier and Odoo Enterprise 14.0 and earlier, allows remote authenticated users with access to contact management to modify user accounts, leading to privilege escalation. Un control de acceso inapropiado en Odoo Community versiones 14.0 y anteriores y Odoo Enterprise versiones 14.0 y anteriores, permite a usuarios autenticados remotos con acceso a la administración de contactos modificar unas cuentas de usuario, conllevando a una escalada de privilegios • https://github.com/odoo/odoo/issues/63707 • CWE-284: Improper Access Control •
CVE-2018-15641
https://notcve.org/view.php?id=CVE-2018-15641
Cross-site scripting (XSS) issue in web module in Odoo Community 11.0 through 14.0 and Odoo Enterprise 11.0 through 14.0, allows remote authenticated internal users to inject arbitrary web script in the browser of a victim via crafted calendar event attributes. Un problema de tipo cross-site scripting (XSS) en el módulo web en Odoo Community versiones 11.0 hasta 14.0 y Odoo Enterprise versiones 11.0 hasta 14.0, permite a usuarios internos autenticados remotos inyectar un script web arbitrario en el navegador de una víctima por medio de atributos de eventos de calendario diseñados • https://github.com/odoo/odoo/issues/63704 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •
CVE-2018-15634
https://notcve.org/view.php?id=CVE-2018-15634
Cross-site scripting (XSS) issue in attachment management in Odoo Community 14.0 and earlier and Odoo Enterprise 14.0 and earlier, allows remote attackers to inject arbitrary web script in the browser of a victim via a crafted link. Un problema de tipo cross-site scripting (XSS) en la gestión de archivos adjuntos en Odoo Community versiones 14.0 y anteriores y Odoo Enterprise versiones 14.0 y anteriores, permite a atacantes remotos inyectar un script web arbitrario en el navegador de una víctima por medio de un enlace diseñado • https://github.com/odoo/odoo/issues/63702 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •
CVE-2018-15638
https://notcve.org/view.php?id=CVE-2018-15638
Cross-site scripting (XSS) issue in mail module in Odoo Community 13.0 and earlier and Odoo Enterprise 13.0 and earlier, allows remote attackers to inject arbitrary web script in the browser of a victim via crafted channel names. Un problema de tipo cross-site scripting (XSS) en el módulo mail en Odoo Community versiones 13.0 y anteriores y Odoo Enterprise versiones 13.0 y anteriores, permite a atacantes remotos inyectar un script web arbitrario en el navegador de una víctima por medio de nombres de canales diseñados • https://github.com/odoo/odoo/issues/63703 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •
CVE-2019-11780
https://notcve.org/view.php?id=CVE-2019-11780
Improper access control in the computed fields system of the framework of Odoo Community 13.0 and Odoo Enterprise 13.0 allows remote authenticated attackers to access sensitive information via crafted RPC requests, which could lead to privilege escalation. Un control de acceso inapropiado en el sistema de campos computarizados del framework de Odoo Community versión 13.0 y Odoo Enterprise versión 13.0, permite a atacantes autenticados remotos acceder a información confidencial por medio de peticiones RPC diseñadas, lo que podría conllevar a una escalada de privilegios. • https://github.com/odoo/odoo/issues/42196 • CWE-284: Improper Access Control •