ONOS Controller 安全漏洞 CVE-2018-1000616 CNNVD-201807-473

7.5 AV AC AU C I A
发布: 2018-07-09
修订: 2018-09-04

ONOS是一套开源的SDN网络操作系统。Controller是其中的一个控制器。 ONOS Controller 1.13.1及之前版本中的onos\drivers\utilities\src\main\java\org\onosproject\drivers\utilities\XmlConfigParser.java文件的‘loadxml()’函数存在XML外部实体注入漏洞。远程攻击者可借助OpenConfig终端设备通过发送畸形的XML到ONOS控制器利用该漏洞注入外部实体。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息