漏洞信息详情
Odoo 权限许可和访问控制问题漏洞
漏洞简介
Odoo是比利时Odoo公司的一套企业资源计划(ERP)和客户关系管理(CRM)系统。该系统采用Python语言开发,PostgreSQL作为数据库,并包括销售管理、库存管理、财务管理等模块。
Odoo(社区版和企业版)11.0及之前版本中的TransientModel框架存在权限许可和访问控制问题漏洞。该漏洞源于网络系统或产品缺乏有效的权限许可和访问控制措施。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.odoo.com/id_ID/groups/announcements-528918/announcements-75925774
参考网址
来源:github.com
链接:https://github.com/odoo/odoo/issues/32509
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2018-14866
受影响实体
暂无
补丁
- Odoo 访问控制错误漏洞的修复措施<!--2019-7-3-->
还没有评论,来说两句吧...