Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

P. Valov

Pesquisador deSoCyber
#29744de 56,335
9.1CVSS total
Vulnerabilidades · 1
PT-2020-8537
9.1
2019-04-26
Odoo · Odoo Enterprise · CVE-2018-15632
**Nome do software vulnerável e versões afetadas: Odoo Community versões 11.0 e anteriores Odoo Enterprise versões 11.0 e anteriores Descrição: O problema está relacionado à validação inadequada de entradas na lógica de criação do banco de dados, permitindo que invasores remotos inicializem um banco de dados vazio e se conectem a ele usando credenciais padrão. Recomendações: Para as versões 11.0 e anteriores do Odoo Community, atualize para uma versão posterior à 11.0 para resolver o problema. Para as versões 11.0 e anteriores do Odoo Enterprise, atualize para uma versão posterior à 11.0 para resolver o problema. Como solução temporária, considere restringir o acesso à lógica de criação do banco de dados para minimizar o risco de exploração.