Vulnerabilidad en OpenDaylight 0.15.3 (CVE-2024-37018)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
31/05/2024
Última modificación:
16/12/2024
Descripción
El controlador OpenDaylight 0.15.3 permite el envenenamiento de la topología a través de solicitudes API porque una aplicación puede manipular la ruta que toman los paquetes de descubrimiento.
Impacto
Puntuación base 3.x
9.10
Gravedad 3.x
CRÍTICA
Referencias a soluciones, herramientas e información
- https://dl.acm.org/doi/10.1145/3658644.3690345
- https://github.com/mzc796/marionette_odl
- https://github.com/mzc796/marionette_onos
- https://jira.opendaylight.org/browse/DISCOVERY-2
- https://mvnrepository.com/artifact/org.opendaylight.controller
- https://jira.opendaylight.org/browse/DISCOVERY-2
- https://mvnrepository.com/artifact/org.opendaylight.controller



