CVE-2017-10803
Odoo 8.0, Odoo Community Edition 9.0 और 10.0, तथा Odoo Enterprise Edition 9.0 और 10.0 में, Database Anonymization मॉड्यूल में अनामीकरण डेटा की असुरक्षित हैंडलिंग दूरस्थ प्रमाणित विशेषाधिकार...
- प्रकाशित
- 4 जुल॰ 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 जून 2017
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:S/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 90.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Odoo 8.0, Odoo Community Edition 9.0 और 10.0, तथा Odoo Enterprise Edition 9.0 और 10.0 में, Database Anonymization मॉड्यूल में अनामीकरण डेटा की असुरक्षित हैंडलिंग दूरस्थ प्रमाणित विशेषाधिकार प्राप्त उपयोगकर्ताओं को मनमाना Python कोड निष्पादित करने की अनुमति देती है, क्योंकि unpickle का उपयोग किया जाता है।
स्रोत
1- Odoo CRM 10.0 - Code Executionएक्सप्लॉइट
SecuriTeam · linux · 30 जून 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।