Odoo(前称OpenERP)是一套企业资源计划(ERP)和客户关系管理(CRM)系统。该系统采用Python语言开发,PostgreSQL作为数据库,并包括销售管理、库存管理、财务管理等模块。 Odoo 8.0版本,9.0版本和10.0版本中的tools.file_open存在目录遍历漏洞。远程攻击者可利用该漏洞读取任意的本地文件。
Odoo(前称OpenERP)是一套企业资源计划(ERP)和客户关系管理(CRM)系统。该系统采用Python语言开发,PostgreSQL作为数据库,并包括销售管理、库存管理、财务管理等模块。 Odoo 8.0版本,9.0版本和10.0版本中的tools.file_open存在目录遍历漏洞。远程攻击者可利用该漏洞读取任意的本地文件。