Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-xp75-w7vq-5x6j

Опубликовано: 24 мар. 2025
Источник: github
Github: Прошло ревью
CVSS3: 8.1

Описание

OpenDaylight SFC Insecure Shiro Cookie Configuration

Insecure Shiro cookie configurations in OpenDaylight Service Function Chaining (SFC) Subproject SFC Sodium-SR4 and below allow attackers to access sensitive information via a man-in-the-middle attack.

Пакеты

Наименование

org.opendaylight.sfc:odl-sfc-ovs

maven
Затронутые версииВерсия исправления

<= 0.10.4

Отсутствует

Наименование

org.opendaylight.sfc:odl-sfc-openflow-renderer

maven
Затронутые версииВерсия исправления

<= 0.10.4

Отсутствует

EPSS

Процентиль: 38%
0.00165
Низкий

8.1 High

CVSS3

Дефекты

CWE-311

Связанные уязвимости

CVSS3: 8.1
nvd
11 месяцев назад

Insecure Shiro cookie configurations in OpenDaylight Service Function Chaining (SFC) Subproject SFC Sodium-SR4 and below allow attackers to access sensitive information via a man-in-the-middle attack.

EPSS

Процентиль: 38%
0.00165
Низкий

8.1 High

CVSS3

Дефекты

CWE-311