Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-46943

Опубликовано: 15 сент. 2024
Источник: nvd
CVSS3: 7.5
CVSS3: 9.1
EPSS Низкий

Описание

An issue was discovered in OpenDaylight Authentication, Authorization and Accounting (AAA) through 0.19.3. A rogue controller can join a cluster to impersonate an offline peer, even if this rogue controller does not possess the complete cluster configuration information.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:opendaylight:authentication\,_authorization_and_accounting:*:*:*:*:*:*:*:*
Версия до 0.19.3 (включая)

EPSS

Процентиль: 50%
0.00268
Низкий

7.5 High

CVSS3

9.1 Critical

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-520

Связанные уязвимости

CVSS3: 4.3
github
больше 1 года назад

OpenDaylight Authentication, Authorization and Accounting (AAA) peer impersonation vulnerability

EPSS

Процентиль: 50%
0.00268
Низкий

7.5 High

CVSS3

9.1 Critical

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-520