Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Benoît Fontaine

#23887de 53,638
9.9CVSS total
Vulnerabilidades · 1
PT-2020-17159
9.9
2020-12-22
Python · Python · CVE-2020-29396
**Nome do software vulnerável e versões afetadas** Versões do Odoo Community 11.0 a 13.0 Versões do Odoo Enterprise 11.0 a 13.0 **Descrição** Um problema de sandboxing, ao ser executado com Python 3.6 ou posterior, permite que usuários remotos autenticados executem código arbitrário, levando à escalada de privilégios. **Recomendações** Para as versões 11.0 a 13.0 do Odoo Community, atualize para uma versão que inclua uma correção para este problema. Para as versões 11.0 a 13.0 do Odoo Enterprise, atualize para uma versão que inclua uma correção para este problema. Como solução temporária, considere restringir o acesso ao sistema para minimizar o risco de exploração.