Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la característica odl-mdsal-apidocs en OpenDaylight Helium (CVE-2015-1857)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
27/04/2018
Última modificación:
16/06/2021

Descripción

La característica odl-mdsal-apidocs en OpenDaylight Helium permite que atacantes remotos obtengan información sensible aprovechando la falta de restricciones AAA.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:linuxfoundation:opendaylight:*:*:*:*:*:*:*:* 0.2.4 (excluyendo)