Odoo 访问控制错误漏洞

情报来源:CNNVD

发布时间:2025-02-25 00:00:00

基本信息
  • 漏洞ID:
  • 漏洞类型:
  • 发布日期:2025-02-25 00:00:00
  • 更新时间:2025-02-26 00:00:00
  • CVE编号:CVE-2024-36259
  • CNNVD-ID:CNNVD-202502-2568
  • 漏洞平台:Odoo
  • CVSS评分:
漏洞来源

暂无

漏洞详情

Odoo是比利时Odoo公司的一套企业资源计划(ERP)和客户关系管理(CRM)系统。该系统采用Python语言开发,PostgreSQL作为数据库,并包括销售管理、库存管理、财务管理等模块。 Odoo 17.0版本存在访问控制错误漏洞,该漏洞源于访问控制不当,允许远程认证用户通过特制攻击提取敏感信息。

参考资料

来源:nvd.nist.gov 链接:https://nvd.nist.gov/vuln/detail/CVE-2024-36259