Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

P. Valov

Pesquisador deSoCyber
#27826de 53,638
9.1CVSS total
Vulnerabilidades · 1
PT-2020-8537
9.1
2019-04-26
Odoo · Odoo Community · CVE-2018-15632
**Nome do software vulnerável e versões afetadas: Odoo Community versões 11.0 e anteriores Odoo Enterprise versões 11.0 e anteriores Descrição: O problema está relacionado à validação inadequada de entradas na lógica de criação do banco de dados, permitindo que invasores remotos inicializem um banco de dados vazio e se conectem a ele usando credenciais padrão. Recomendações: Para as versões 11.0 e anteriores do Odoo Community, atualize para uma versão posterior à 11.0 para resolver o problema. Para as versões 11.0 e anteriores do Odoo Enterprise, atualize para uma versão posterior à 11.0 para resolver o problema. Como solução temporária, considere restringir o acesso à lógica de criação do banco de dados para minimizar o risco de exploração.