Un difetto è stato trovato in di Opendaylight SDNInterfaceapp (SDNI). Gli aggressori possono SQL iniettare banca dati del componente (SQLite) senza autenticazione al controllore o SDNInterfaceapp. SDNInterface è stato deprecato in OpenDayLight da quando è stato utilizzato lo scorso nella release serie finale di carbonio. In aggiunta alla componente non essere inclusi in OpenDayLight nelle versioni più recenti, la componente SDNInterface non è confezionato nel pacchetto opendaylight inclusi in RHEL. |
http://www.securityfocus.com/bid/104238 https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-1132 https://jira.opendaylight.org/browse/SDNINTRFAC-14 https://www.exploit-db.com/exploits/44747/ https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-1132 |
Vulnerabilità: CVE-2018-1132
