Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Rafael Fedler

#29907de 53,779
8.8CVSS total
Vulnerabilidades · 1
PT-2025-7903
8.8
2025-02-25
Odoo · Odoo Community · CVE-2024-12368
**Nome do Software Vulnerável e Versões Afetadas** Odoo Community versão 15.0 Odoo Enterprise versão 15.0 **Descrição** O problema está relacionado a um controle de acesso inadequado no módulo auth oauth, permitindo que um usuário interno exporte os tokens OAuth de outros usuários. **Recomendações** Para o Odoo Community versão 15.0, atualize o módulo auth oauth para impor um controle de acesso adequado. Para o Odoo Enterprise versão 15.0, atualize o módulo auth oauth para impor um controle de acesso adequado. Como solução temporária, considere restringir o acesso ao módulo auth oauth para minimizar o risco de exploração.