Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-23176

Опубликовано: 25 апр. 2023
Источник: nvd
CVSS3: 6.5
CVSS3: 6.5
EPSS Низкий

Описание

Improper access control in reporting engine of l10n_fr_fec module in Odoo Community 15.0 and earlier and Odoo Enterprise 15.0 and earlier allows remote authenticated users to extract accounting information via crafted RPC packets.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:odoo:odoo:*:*:*:*:community:*:*:*
Версия до 15.0 (включая)
cpe:2.3:a:odoo:odoo:*:*:*:*:enterprise:*:*:*
Версия до 15.0 (включая)

EPSS

Процентиль: 64%
0.00462
Низкий

6.5 Medium

CVSS3

6.5 Medium

CVSS3

Дефекты

CWE-284
NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 6.5
ubuntu
почти 3 года назад

Improper access control in reporting engine of l10n_fr_fec module in Odoo Community 15.0 and earlier and Odoo Enterprise 15.0 and earlier allows remote authenticated users to extract accounting information via crafted RPC packets.

CVSS3: 6.5
debian
почти 3 года назад

Improper access control in reporting engine of l10n_fr_fec module in O ...

CVSS3: 6.5
github
почти 3 года назад

Improper access control in reporting engine of l10n_fr_fec module in Odoo Community 15.0 and earlier and Odoo Enterprise 15.0 and earlier allows remote authenticated users to extract accounting information via crafted RPC packets.

EPSS

Процентиль: 64%
0.00462
Низкий

6.5 Medium

CVSS3

6.5 Medium

CVSS3

Дефекты

CWE-284
NVD-CWE-noinfo