漏洞信息详情
Odoo 路径遍历漏洞
漏洞简介
Odoo(前称OpenERP)是一套企业资源计划(ERP)和客户关系管理(CRM)系统。该系统采用Python语言开发,PostgreSQL作为数据库,并包括销售管理、库存管理、财务管理等模块。
Odoo 8.0版本,9.0版本和10.0版本中的tools.file_open存在目录遍历漏洞。远程攻击者可利用该漏洞读取任意的本地文件。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/odoo/odoo/issues/17394
参考网址
来源:CONFIRM
链接:https://github.com/odoo/odoo/issues/17394
受影响实体
- Odoo Odoo:10.0<!--2000-1-1-->
- Odoo Odoo:8.0<!--2000-1-1-->
- Odoo Odoo:9.0<!--2000-1-1-->
补丁
- Odoo 路径遍历漏洞的修复措施<!--2017-6-7-->
还没有评论,来说两句吧...