Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-qm24-4869-99pj

Опубликовано: 17 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Opendaylight will authenticate any username and password combination

The custom authentication realm used by karaf-tomcat's "opendaylight" realm in Opendaylight before Helium SR3 will authenticate any username and password combination.

Пакеты

Наименование

org.opendaylight.odlparent:opendaylight-karaf-resources

maven
Затронутые версииВерсия исправления

< 0.2.3-Helium-SR3

0.2.3-Helium-SR3

EPSS

Процентиль: 86%
0.03002
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-287

Связанные уязвимости

CVSS3: 9.8
nvd
больше 8 лет назад

The custom authentication realm used by karaf-tomcat's "opendaylight" realm in Opendaylight before Helium SR3 will authenticate any username and password combination.

EPSS

Процентиль: 86%
0.03002
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-287