ONAP Portal 安全漏洞 CVE-2019-12122 CNNVD-202003-1112 CNVD-2020-28482

4.0 AV AC AU C I A
发布: 2020-03-18
修订: 2020-03-20

ONAP Portal是ONAP项目的一款用于解析应用程序的可视化设计工具。 ONAP Portal Dublin及之前版本中存在安全漏洞,该漏洞源于不正确的访问控制。远程攻击者可通过调用ONAPPORTAL/portalApi/loggedinUser利用该漏洞获取敏感信息,从而对系统发起进一步攻击。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息