Document OJSI-109 vulnerability 64/88564/2
authorKrzysztof Opasiak <k.opasiak@samsung.com>
Mon, 27 May 2019 16:06:32 +0000 (18:06 +0200)
committerKrzysztof Opasiak <k.opasiak@samsung.com>
Thu, 30 May 2019 15:47:03 +0000 (17:47 +0200)
Issue-ID: OJSI-109
Signed-off-by: Krzysztof Opasiak <k.opasiak@samsung.com>
Change-Id: Ibaef5bcfcf201c451395aa10e9d14ba1d5ba6b43

docs/sections/release-notes.rst

index e43b1c5..d689ca2 100644 (file)
@@ -105,6 +105,8 @@ Source code of DCAE components are released under the following repositories on
 
 *Known Security Issues*
 
+    * In default deployment DCAEGEN2 (xdcae-datafile-collector) exposes HTTP port 30223 outside of cluster. [`OJSI-109 <https://jira.onap.org/browse/OJSI-109>`_]
+
 *Known Vulnerabilities in Used Modules*
 
 DCAE code has been formally scanned during build time using NexusIQ and all Critical vulnerabilities have been addressed, items that remain open have been assessed for risk and determined to be false positive. The DCAE open Critical security vulnerabilities and their risk assessment have been documented as part of the `project <https://wiki.onap.org/pages/viewpage.action?pageId=51282478>`_.