Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-11780

Опубликовано: 19 дек. 2019
Источник: nvd
CVSS3: 8.1
CVSS2: 5.5
EPSS Низкий

Описание

Improper access control in the computed fields system of the framework of Odoo Community 13.0 and Odoo Enterprise 13.0 allows remote authenticated attackers to access sensitive information via crafted RPC requests, which could lead to privilege escalation.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:odoo:odoo:13.0:*:*:*:community:*:*:*
cpe:2.3:a:odoo:odoo:13.0:*:*:*:enterprise:*:*:*

EPSS

Процентиль: 44%
0.00217
Низкий

8.1 High

CVSS3

5.5 Medium

CVSS2

Дефекты

CWE-284
NVD-CWE-Other

Связанные уязвимости

CVSS3: 8.1
ubuntu
около 6 лет назад

Improper access control in the computed fields system of the framework of Odoo Community 13.0 and Odoo Enterprise 13.0 allows remote authenticated attackers to access sensitive information via crafted RPC requests, which could lead to privilege escalation.

CVSS3: 8.1
debian
около 6 лет назад

Improper access control in the computed fields system of the framework ...

github
больше 3 лет назад

Improper access control in the computed fields system of the framework of Odoo Community 13.0 and Odoo Enterprise 13.0 allows remote authenticated attackers to access sensitive information via crafted RPC requests, which could lead to privilege escalation.

CVSS3: 8.1
fstec
около 6 лет назад

Уязвимость CRM-системы Odoo Community Edition и ERP-системы Odoo Enterprise Edition, связанная с ошибками обработки несохраненных вычисляемых полей от имени суперпользователя, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 44%
0.00217
Низкий

8.1 High

CVSS3

5.5 Medium

CVSS2

Дефекты

CWE-284
NVD-CWE-Other