Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Odoo Community y Odoo Enterprise (CVE-2024-36259)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-284 Control de acceso incorrecto
Fecha de publicación:
25/02/2025
Última modificación:
28/02/2025

Descripción

Un control de acceso inadecuado en el módulo de correo de Odoo Community 17.0 y Odoo Enterprise 17.0 permite a atacantes autenticados remotos extraer información confidencial a través de un ataque manipulado basado en oráculo (respuesta sí/no).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:odoo:odoo:17.0:*:*:*:community:*:*:*
cpe:2.3:a:odoo:odoo:17.0:*:*:*:enterprise:*:*:*


Referencias a soluciones, herramientas e información