ONOS ONOS controller version 1.13.1 and earlier contains a XML External Entity (XXE) vulnerability in onos\drivers\utilities\src\main\java\org\onosproject\drivers\utilities\XmlConfigParser.java loadxml() that can result in An adversary can remotely launch XXE attacks on ONOS controller via an OpenConfig Terminal Device.. This attack appear to be exploitable via network connectivity.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HOnosproject Onos
APPOnosproject≤ 1.13.1
Related vulnerabilities
Command injection w ONOS 1.15.0 poprzez znaki backquote w YangWebResource
XXE w ONOS Controller umożliwia zdalny atak bez uwierzytelnienia
RCE poprzez nieuwierzytelniony upload aplikacji w ONOS 1.9.0
ONOS ONOS Controller version 1.13.1 and earlier contains a Denial of Service (Service crash) vulnerability in ...
ONOS versions 1.8.0, 1.9.0, and 1.10.0 do not restrict the amount of memory allocated. The Netty payload size ...