>
OpenDaylight SDNInterfaceapp SQL注入漏洞
OpenDaylight SDNInterfaceapp SQL注入漏洞
CNNVD-ID编号 | CNNVD-201805-1151 | CVE编号 | CVE-2018-1132 |
发布时间 | 2018-06-04 | 更新时间 | 2019-10-17 |
漏洞类型 | SQL注入 | 漏洞来源 | Feng Xiao and Jianwei Huang of Wuhan University. |
危险等级 | 超危 | 威胁类型 | 远程 |
厂商 | opendaylight |
漏洞介绍
OpenDaylight是美国Linux基金会的一个项目,是一套以社区为主导的开源软件定义网络框架,它包含一套模块合集,能够执行需要快速完成的网络任务。
OpenDaylightzh中的SDNInterfaceapp (SDNI)存在SQL注入漏洞。远程攻击者可利用该漏洞控制应用程序,访问或修改数据并利用底层数据库中的潜在的漏洞。
漏洞补丁
目前厂商已发布升级了OpenDaylight SDNInterfaceapp SQL注入漏洞的补丁,OpenDaylight SDNInterfaceapp SQL注入漏洞的补丁获取链接:
https://jira.opendaylight.org/browse/SDNINTRFAC-14
参考网址
来源:BID
链接:https://www.securityfocus.com/bid/104238
来源:CONFIRM
链接:https://jira.opendaylight.org/browse/SDNINTRFAC-14
来源:CONFIRM
链接:https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-1132
受影响实体
Opendaylight Sdninterfaceapp:Carbon-Sr4信息来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201805-1151

版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论