Vulnerabilidad en la lógica de creación de la base de datos en Odoo Community y Odoo Enterprise (CVE-2018-15632)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
22/12/2020
Última modificación:
22/12/2020
Descripción
Una comprobación de entrada inapropiada en la lógica de creación de la base de datos en Odoo Community versiones 11.0 y anteriores y Odoo Enterprise versiones 11.0 y anteriores, permite a atacantes remotos inicializar una base de datos vacía en la que pueden conectarse con las credenciales predeterminadas
Impacto
Puntuación base 3.x
9.10
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
8.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:odoo:odoo:*:*:*:*:community:*:*:* | 11.0 (incluyendo) | |
cpe:2.3:a:odoo:odoo:*:*:*:*:enterprise:*:*:* | 11.0 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página