Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Alessandro Innocenti

#41472de 56,330
7.1CVSS total
Vulnerabilidades · 1
PT-2020-8539
7.1
2020-12-22
Odoo · Odoo Enterprise · CVE-2018-15634
**Nome do software vulnerável e versões afetadas: Odoo Community versões 14.0 e anteriores Odoo Enterprise versões 14.0 e anteriores Descrição: O problema é uma vulnerabilidade de script entre sites (XSS) no gerenciamento de anexos do Odoo. Isso permite que invasores remotos injetem scripts web arbitrários no navegador de uma vítima por meio de um link malicioso. Recomendações: Para as versões 14.0 e anteriores do Odoo Community, atualize para uma versão posterior à 14.0 para resolver o problema. Para as versões 14.0 e anteriores do Odoo Enterprise, atualize para uma versão posterior à 14.0 para resolver o problema. Como solução temporária, considere restringir o acesso ao recurso de gerenciamento de anexos até que um patch esteja disponível.