Vulnerabilidad en Atlassian Floodlight Atlassian Floodlight Controller (CVE-2018-1000617)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
09/07/2018
Última modificación:
08/09/2018
Descripción
Atlassian Floodlight Atlassian Floodlight Controller en versiones 1.2 y anteriores contiene una vulnerabilidad de denegación de servicio (DoS) en el módulo Forwarding que puede resultar en una conversión de tipos incorrecta que permita a los atacantes provocar un DoS (cierre inesperado del hilo). Este ataque parece ser explotable mediante conectividad de red (ataque remoto).
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:atlassian:floodlight_controller:*:*:*:*:*:*:*:* | 1.2 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



