漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
model/modelstorage.py in the Tryton application framework (trytond) before 2.4.0 for Python does not properly restrict access to the Many2Many field in the relation model, which allows remote authenticated users to modify the privileges of arbitrary users via a (1) create, (2) write, (3) delete, or (4) copy rpc call.
漏洞信息
N/A
漏洞
N/A
漏洞
Python trytond 安全限制绕过漏洞
漏洞信息
Python是Python软件基金会的一套开源的、面向对象的程序设计语言。该语言具有可扩展、支持模块和包、支持多种平台等特点。 Python trytond模块 2.4.0之前版本中存在漏洞,该漏洞源于未正确验证关系模型中的"Many2Many"字段的访问权限。攻击者可利用该漏洞添加用户到其他组并获取其他权限。
漏洞信息
N/A
漏洞
N/A