目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2021-23166— Odoo 安全漏洞

AI 预测 8.1 利用难度: 较易 EPSS 0.65% · P47
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2021-23166 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: CVE Program / CVE List V5
Vulnerability Description
A sandboxing issue in Odoo Community 15.0 and earlier and Odoo Enterprise 15.0 and earlier allows authenticated administrators to read and write local files on the server.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
特权定义了不安全动作
来源: CVE Program / CVE List V5
Vulnerability Title
Odoo 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Odoo是比利时Odoo公司的一套企业资源计划(ERP)和客户关系管理(CRM)系统。该系统采用Python语言开发,PostgreSQL作为数据库,并包括销售管理、库存管理、财务管理等模块。 Odoo存在安全漏洞。攻击者利用该漏洞可以在服务器上读取和写入本地文件。以下产品及版本受到影响:Odoo Community 15.0版本及之前版本,Odoo Enterprise 15.0版本及之前版本。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
OdooOdoo Community 0 ~ 15.0 -
OdooOdoo Enterprise 0 ~ 15.0 -

二、漏洞 CVE-2021-23166 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2021-23166 的情报信息

登录查看更多情报信息。

CVE-2021-23166 厂商安全公告 (1)

同批安全公告 · Odoo · 2023-04-25 · 共 15 条

CVE-2021-232037.5 HIGHOdoo 安全漏洞
CVE-2021-45111Odoo 安全漏洞
CVE-2021-45071Odoo 跨站脚本漏洞
CVE-2021-44775Odoo 跨站脚本漏洞
CVE-2021-44547Odoo 安全漏洞
CVE-2021-44476Odoo 安全漏洞
CVE-2021-44465Odoo 安全漏洞
CVE-2021-44461Odoo 跨站脚本漏洞
CVE-2021-44460Odoo 安全漏洞
CVE-2021-26947Odoo 跨站脚本漏洞
CVE-2021-26263Odoo 跨站脚本漏洞
CVE-2021-23186Odoo 安全漏洞
CVE-2021-23178Odoo 安全漏洞
CVE-2021-23176Odoo 安全漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2021-23166

暂无评论


发表评论