ONAP HOLMES 代码注入漏洞 CVE-2019-12114 CNNVD-202003-1104

7.5 AV AC AU C I A
发布: 2020-03-18
修订: 2020-03-20

ONAP HOLMES是ONAP项目的一款用于DCAE(数据收集、分析和事件子系统)的分析应用程序。 ONAP HOLMES Dublin之前版本中存在代码注入漏洞。攻击者可通过访问dep-holmes-engine-mgmt pod的9202端口利用该漏洞执行任意代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息