Known Vulnerabilities for Onos by Onosproject
Listed below are 10 of the newest known vulnerabilities associated with "Onos" by "Onosproject".
These CVEs are retrieved based on exact matches on listed software, hardware, and vendor information (CPE data) as well as a keyword search to ensure the newest vulnerabilities with no officially listed software information are still displayed.
Data on known vulnerable versions is also displayed based on information from known CPEs
Known Vulnerabilities
| CVE | Shortened Description | Severity | Publish Date | Last Modified |
|---|---|---|---|---|
| CVE-2023-30093 json | A cross-site scripting (XSS) vulnerability in Open Networking Foundation ONOS from version v1.9.0 to v2.7.0 allows attackers ... | 6.1 - MEDIUM | 2023-05-04 | 2023-05-12 |
| CVE-2019-13624 json | In ONOS 1.15.0, apps/yang/web/src/main/java/org/onosproject/yang/web/YangWebResource.java mishandles backquote characters wit... | 9.8 - CRITICAL | 2019-07-17 | 2019-07-19 |
| CVE-2018-1000616 json | ONOS ONOS controller version 1.13.1 and earlier contains a XML External Entity (XXE) vulnerability in onos\drivers\utilities\... | 9.8 - CRITICAL | 2018-07-09 | 2018-09-04 |
| CVE-2018-1000615 json | ONOS ONOS Controller version 1.13.1 and earlier contains a Denial of Service (Service crash) vulnerability in OVSDB component... | 7.5 - HIGH | 2018-07-09 | 2020-08-24 |
| CVE-2018-1000614 json | ONOS ONOS Controller version 1.13.1 and earlier contains a XML External Entity (XXE) vulnerability in providers/netconf/alarm... | 9.8 - CRITICAL | 2018-07-09 | 2018-09-04 |
| CVE-2018-12691 json | Time-of-check to time-of-use (TOCTOU) race condition in org.onosproject.acl (aka the access control application) in ONOS v1.1... | 6.8 - MEDIUM | 2018-07-05 | 2018-09-04 |
| CVE-2017-1000081 json | Not Provided | 2017-07-17 | 2025-04-20 | |
| CVE-2017-1000080 json | Not Provided | 2017-07-17 | 2025-04-20 | |
| CVE-2017-1000079 json | Not Provided | 2017-07-17 | 2025-04-20 | |
| CVE-2017-1000078 json | Not Provided | 2017-07-17 | 2025-04-20 |
Known Affected Configurations (CPE V2.3)
| Type | Vendor | Product | Version | Update | Edition | Language |
|---|---|---|---|---|---|---|
| Application | Onosproject | Onos | 2.1.0 | |||
| Application | Onosproject | Onos | 2.1.0 | |||
| Application | Onosproject | Onos | 2.1.0 | |||
| Application | Onosproject | Onos | 2.1.0 | |||
| Application | Onosproject | Onos | 2.1.0 | |||
| Application | Onosproject | Onos | 2.1.0 | |||
| Application | Onosproject | Onos | 2.1.0 | |||
| Application | Onosproject | Onos | 2.1.0 | |||
| Application | Onosproject | Onos | 2.0.0 | |||
| Application | Onosproject | Onos | 2.0.0 | |||
| Application | Onosproject | Onos | 2.0.0 | |||
| Application | Onosproject | Onos | 2.0.0 | |||
| Application | Onosproject | Onos | 1.9.2 | |||
| Application | Onosproject | Onos | 1.9.1 | |||
| Application | Onosproject | Onos | 1.9.0 | |||
| Application | Onosproject | Onos | 1.9.0 | |||
| Application | Onosproject | Onos | 1.9.0 | |||
| Application | Onosproject | Onos | 1.9.0 | |||
| Application | Onosproject | Onos | 1.9.0 | |||
| Application | Onosproject | Onos | 1.9.0 |