Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-c8q5-2j73-qvcc

Опубликовано: 14 мая 2022
Источник: github
Github: Прошло ревью
CVSS4: 5.3
CVSS3: 4.3

Описание

trytond arbitrary fields write via a sequence of records

model/modelstorage.py in trytond 3.2.x before 3.2.10, 3.4.x before 3.4.8, 3.6.x before 3.6.5, and 3.8.x before 3.8.1 allows remote authenticated users to bypass intended access restrictions and write to arbitrary fields via a sequence of records.

Пакеты

Наименование

trytond

pip
Затронутые версииВерсия исправления

>= 3.2.0, < 3.2.10

3.2.10

Наименование

trytond

pip
Затронутые версииВерсия исправления

>= 3.4.0, < 3.4.8

3.4.8

Наименование

trytond

pip
Затронутые версииВерсия исправления

>= 3.6.0, < 3.6.5

3.6.5

Наименование

trytond

pip
Затронутые версииВерсия исправления

>= 3.8.0, < 3.8.1

3.8.1

EPSS

Процентиль: 48%
0.00251
Низкий

5.3 Medium

CVSS4

4.3 Medium

CVSS3

Связанные уязвимости

CVSS3: 4.3
ubuntu
почти 10 лет назад

model/modelstorage.py in trytond 3.2.x before 3.2.10, 3.4.x before 3.4.8, 3.6.x before 3.6.5, and 3.8.x before 3.8.1 allows remote authenticated users to bypass intended access restrictions and write to arbitrary fields via a sequence of records.

CVSS3: 4.3
nvd
почти 10 лет назад

model/modelstorage.py in trytond 3.2.x before 3.2.10, 3.4.x before 3.4.8, 3.6.x before 3.6.5, and 3.8.x before 3.8.1 allows remote authenticated users to bypass intended access restrictions and write to arbitrary fields via a sequence of records.

CVSS3: 4.3
debian
почти 10 лет назад

model/modelstorage.py in trytond 3.2.x before 3.2.10, 3.4.x before 3.4 ...

EPSS

Процентиль: 48%
0.00251
Низкий

5.3 Medium

CVSS4

4.3 Medium

CVSS3