ONAP Logging 访问控制错误漏洞 CVE-2019-12125 CNNVD-202003-1186 CNVD-2020-33724

7.5 AV AC AU C I A
发布: 2020-03-19
修订: 2020-03-20

ONAP Logging是ONAP项目的一款ONAP网络管理系统中的日志记录器。 ONAP Logging Dublin及之前版本中存在访问控制错误漏洞。攻击者可借助30234、30290、32010、30270、30224、30281、30254、30285和/或30271端口利用该漏洞无需进行身份验证获取ONAP服务的全部权限。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息