漏洞信息详情
Open Networking Foundation ONOS 路径遍历漏洞
漏洞简介
Open Networking Foundation(ONF)ONOS是一套开源的SDN网络操作系统。
ONF ONOS 1.13.2及之前版本中的core/common/src/main/java/org/onosproject/common/app/ApplicationArchive.java文件存在目录遍历漏洞。攻击者可借助特制的zip文件利用该漏洞删除(覆盖)任意文件。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://gerrit.onosproject.org/#/c/19043/
参考网址
来源:gms.cl0udz.com
链接:http://gms.cl0udz.com/ONOS_app_overwrite.pdf
来源:gerrit.onosproject.org
链接:https://gerrit.onosproject.org/#/c/19043/
受影响实体
- Opennetworking Onos:1.13.2<!--2000-1-1-->
补丁
- Open Networking Foundation ONOS 安全漏洞的修复措施<!--2018-7-23-->
还没有评论,来说两句吧...