Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Dipanshu Agrawal

#39202de 53,635
7.1CVSS total
Vulnerabilidades · 1
PT-2020-8540
7.1
2020-12-22
Odoo · Odoo Community · CVE-2018-15638
**Nome do software vulnerável e versões afetadas: Odoo Community versões 13.0 e anteriores Odoo Enterprise versões 13.0 e anteriores Descrição: A vulnerabilidade permite que invasores remotos injetem scripts web arbitrários no navegador da vítima por meio de nomes de canais maliciosamente criados no módulo de e-mail. Trata-se de uma vulnerabilidade de script entre sites (XSS). Recomendações: Para as versões 13.0 e anteriores do Odoo Community, atualize para uma versão posterior à 13.0 para resolver o problema. Para as versões 13.0 e anteriores do Odoo Enterprise, atualize para uma versão posterior à 13.0 para resolver o problema. Como solução temporária, considere restringir o acesso ao módulo de e-mail até que um patch esteja disponível.