ONAP Service Design and Creation 代码注入漏洞 CVE-2019-12118 CNNVD-202003-1107

7.5 AV AC AU C I A
发布: 2020-03-18
修订: 2020-03-20

ONAP Service Design and Creation(SDC)是ONAP项目的一套可视化建模和设计工具。 ONAP SDC Dublin及之前版本中存在代码注入漏洞,该漏洞源于不正确的访问控制。远程攻击者可通过访问demo-sdc-sdc-wfd-be pod的7001端口利用该漏洞在系统中执行任意代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息