Odoo · Odoo Community · CVE-2024-12368
**Nome do Software Vulnerável e Versões Afetadas**
Odoo Community versão 15.0
Odoo Enterprise versão 15.0
**Descrição**
O problema está relacionado a um controle de acesso inadequado no módulo auth oauth, permitindo que um usuário interno exporte os tokens OAuth de outros usuários.
**Recomendações**
Para o Odoo Community versão 15.0, atualize o módulo auth oauth para impor um controle de acesso adequado.
Para o Odoo Enterprise versão 15.0, atualize o módulo auth oauth para impor um controle de acesso adequado.
Como solução temporária, considere restringir o acesso ao módulo auth oauth para minimizar o risco de exploração.