Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-1000406

Опубликовано: 30 нояб. 2017
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

OpenDaylight Karaf 0.6.1-Carbon fails to clear the cache after a password change, allowing the old password to be used until the Karaf cache is manually cleared (e.g. via restart).

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:opendaylight:karaf:0.6.1-carbon:*:*:*:*:*:*:*

EPSS

Процентиль: 45%
0.00228
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-254

Связанные уязвимости

CVSS3: 7.5
redhat
около 8 лет назад

OpenDaylight Karaf 0.6.1-Carbon fails to clear the cache after a password change, allowing the old password to be used until the Karaf cache is manually cleared (e.g. via restart).

CVSS3: 7.5
github
больше 3 лет назад

Password change doesn't result in Karaf clearing cache

EPSS

Процентиль: 45%
0.00228
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-254