Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en OpenDaylight Karaf (CVE-2017-1000406)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-254 Características de seguridad
Fecha de publicación:
30/11/2017
Última modificación:
20/04/2025

Descripción

OpenDaylight Karaf 0.6.1-Carbon no limpia la memoria caché después de un cambio de contraseña, permitiendo el uso de la contraseña antigua hasta que la memoria caché Karaf se limpie manualmente (por ejemplo, mediante reinicio).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:opendaylight:karaf:0.6.1-carbon:*:*:*:*:*:*:*