Page 6 of 41 results (0.024 seconds)

CVSS: 9.1EPSS: 0%CPEs: 2EXPL: 0

Improper input validation in database creation logic in Odoo Community 11.0 and earlier and Odoo Enterprise 11.0 and earlier, allows remote attackers to initialize an empty database on which they can connect with default credentials. Una comprobación de entrada inapropiada en la lógica de creación de la base de datos en Odoo Community versiones 11.0 y anteriores y Odoo Enterprise versiones 11.0 y anteriores, permite a atacantes remotos inicializar una base de datos vacía en la que pueden conectarse con las credenciales predeterminadas • https://github.com/odoo/odoo/issues/63700 • CWE-20: Improper Input Validation •

CVSS: 8.1EPSS: 0%CPEs: 2EXPL: 0

Improper access control in the computed fields system of the framework of Odoo Community 13.0 and Odoo Enterprise 13.0 allows remote authenticated attackers to access sensitive information via crafted RPC requests, which could lead to privilege escalation. Un control de acceso inapropiado en el sistema de campos computarizados del framework de Odoo Community versión 13.0 y Odoo Enterprise versión 13.0, permite a atacantes autenticados remotos acceder a información confidencial por medio de peticiones RPC diseñadas, lo que podría conllevar a una escalada de privilegios. • https://github.com/odoo/odoo/issues/42196 • CWE-284: Improper Access Control •

CVSS: 7.5EPSS: 0%CPEs: 8EXPL: 0

The Odoo Community Association (OCA) dbfilter_from_header module makes Odoo 8.x, 9.x, 10.x, and 11.x vulnerable to ReDoS (regular expression denial of service) under certain circumstances. El módulo dbfilter_from_header de Odoo Community Association (OCA), hace que Odoo versiones 8.x, 9.x, 10.x y 11.x sea vulnerable a un problema de tipo ReDoS (denegación de servicio de expresiones regulares) bajo ciertas circunstancias. • https://github.com/OCA/server-tools/issues/1335 https://github.com/OCA/server-tools/tree/10.0/dbfilter_from_header https://github.com/OCA/server-tools/tree/11.0/dbfilter_from_header https://github.com/OCA/server-tools/tree/8.0/dbfilter_from_header https://github.com/OCA/server-tools/tree/9.0/dbfilter_from_header • CWE-20: Improper Input Validation •

CVSS: 8.1EPSS: 0%CPEs: 6EXPL: 0

Incorrect access control in the password reset component in Odoo Community 11.0 and earlier and Odoo Enterprise 11.0 and earlier allows authenticated users to reset the password of other users by being the first party to use the secure token. El control de acceso incorrecto en el componente de restablecimiento de contraseña en Odoo Community versión 11.0 y versiones anteriores y Odoo Enterprise versión 11.0 y versiones anteriores permite a los usuarios autenticados restablecer la contraseña de otros usuarios al ser la primera persona en utilizar el token seguro. • https://github.com/odoo/odoo/issues/32510 • CWE-284: Improper Access Control •

CVSS: 9.1EPSS: 0%CPEs: 2EXPL: 0

Improper sanitization of dynamic user expressions in Odoo Community 11.0 and earlier and Odoo Enterprise 11.0 and earlier allows authenticated privileged users to escape from the dynamic expression sandbox and execute arbitrary code on the hosting system. El saneamiento inadecuado de las expresiones de usuario dinámicas en Odoo Community versión 11.0 y versiones anteriores y Odoo Enterprise versión 11.0 y versiones anteriores permite a los usuarios con privilegios autenticados un escape de sanbox de expresiones dinámicas y ejecutar código arbitrario en el sistema de alojamiento. • https://github.com/odoo/odoo/issues/32505 • CWE-78: Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') •