PT-2025-23185 · Open Networking Foundation · Onos

CVE-2023-41591

·

Publicado

2025-05-29

·

Atualizado

2025-05-30

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Open Network Foundation ONOS versão 2.7.0
Descrição A falha permite que atacantes criem endereços IP/MAC falsos, potencialmente permitindo um ataque man-in-the-middle nas comunicações entre hosts falsos e reais.
Recomendações Para o Open Network Foundation ONOS versão 2.7.0, atualize para uma versão que corrija esta falha, a fim de impedir que atacantes criem endereços IP/MAC falsos e realizem ataques man-in-the-middle.

Exploit

Correção

Authentication Bypass by Spoofing

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2023-41591

Produtos afetados

Onos