Updated DB scripts and Dockerfile.mariadb
[portal.git] / docs / release-notes.rst
index 7e2736d..59e1734 100644 (file)
@@ -12,7 +12,7 @@ Version: 2.6.0
 .. toctree::
     :maxdepth: 1
 
-Maintanance release with bug fixes and security enhancements.
+Maintenance release with bug fixes and security enhancements.
 
 **No New Features**
 
@@ -31,7 +31,15 @@ Maintanance release with bug fixes and security enhancements.
            4. Then demo user can access AAI UI app from Portal
 
 **Security Notes**
-        * Security Enhancements - Fixed OJSI issues.
+
+*Fixed Security Issues*
+
+        * CVE-2019-12122 - ONAP Portal allows to retrieve password of currently active user [`OJSI-65 <https://jira.onap.org/browse/OJSI-65>`_]
+        * CVE-2019-12121 - ONAP Portal is vulnerable for Padding Oracle attack [`OJSI-92 <https://jira.onap.org/browse/OJSI-92>`_]
+
+*Known Security Issues*
+
+*Known Vulnerabilities in Used Modules*
         * Addressed security issues reported by NexusIQ Critical and Severe issues
 
 Quick Links: