Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Atlassian Floodlight Atlassian Floodlight Controller (CVE-2018-1000617)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
09/07/2018
Última modificación:
08/09/2018

Descripción

Atlassian Floodlight Atlassian Floodlight Controller en versiones 1.2 y anteriores contiene una vulnerabilidad de denegación de servicio (DoS) en el módulo Forwarding que puede resultar en una conversión de tipos incorrecta que permita a los atacantes provocar un DoS (cierre inesperado del hilo). Este ataque parece ser explotable mediante conectividad de red (ataque remoto).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:atlassian:floodlight_controller:*:*:*:*:*:*:*:* 1.2 (incluyendo)