Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-15645

Опубликовано: 22 дек. 2020
Источник: nvd
CVSS3: 8.1
CVSS3: 6.5
CVSS2: 4
EPSS Низкий

Описание

Improper access control in message routing in Odoo Community 12.0 and earlier and Odoo Enterprise 12.0 and earlier allows remote authenticated users to create arbitrary records via crafted payloads, which may allow privilege escalation.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:odoo:odoo:*:*:*:*:community:*:*:*
Версия до 12.0 (включая)
cpe:2.3:a:odoo:odoo:*:*:*:*:enterprise:*:*:*
Версия до 12.0 (включая)

EPSS

Процентиль: 42%
0.00202
Низкий

8.1 High

CVSS3

6.5 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-284
CWE-732

Связанные уязвимости

CVSS3: 6.5
ubuntu
около 5 лет назад

Improper access control in message routing in Odoo Community 12.0 and earlier and Odoo Enterprise 12.0 and earlier allows remote authenticated users to create arbitrary records via crafted payloads, which may allow privilege escalation.

CVSS3: 6.5
debian
около 5 лет назад

Improper access control in message routing in Odoo Community 12.0 and ...

github
больше 3 лет назад

Improper access control in message routing in Odoo Community 12.0 and earlier and Odoo Enterprise 12.0 and earlier allows remote authenticated users to create arbitrary records via crafted payloads, which may allow privilege escalation.

EPSS

Процентиль: 42%
0.00202
Низкий

8.1 High

CVSS3

6.5 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-284
CWE-732