Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Tomas Canzoniero

#38934de 53,779
7.1CVSS total
Vulnerabilidades · 1
PT-2020-8538
7.1
2019-04-26
Odoo · Odoo Community · CVE-2018-15633
**Nome do software vulnerável e versões afetadas: Odoo Community versões 11.0 e anteriores Odoo Enterprise versões 11.0 e anteriores Descrição: A vulnerabilidade permite que invasores remotos injetem scripts web arbitrários no navegador da vítima por meio de nomes de arquivos de anexos especialmente criados. Trata-se de uma vulnerabilidade de script entre sites (XSS) no módulo “document”. Recomendações: Para as versões 11.0 e anteriores do Odoo Community, atualize para uma versão posterior à 11.0 para resolver o problema. Para as versões 11.0 e anteriores do Odoo Enterprise, atualize para uma versão posterior à 11.0 para resolver o problema. Como solução temporária, considere restringir o uso do módulo “document” até que um patch esteja disponível.