Merge "Document OJSI-199 (CVE-2019-12112) vulnerability"
authorDan Timoney <dtimoney@att.com>
Fri, 7 Jun 2019 02:12:14 +0000 (02:12 +0000)
committerGerrit Code Review <gerrit@onap.org>
Fri, 7 Jun 2019 02:12:14 +0000 (02:12 +0000)
Former-commit-id: fd4db3019ed2aa13766de17de8ebf52226b839c2

docs/release-notes.rst

index 67034c6..56443f1 100644 (file)
@@ -50,6 +50,8 @@ The full list of known issues in SDNC may be found in the ONAP Jira at <https://
   Fixed temporarily by disabling admportal
 - `OJSI-98 <https://jira.onap.org/browse/OJSI-98>`_ In default deployment SDNC (sdnc-portal) exposes HTTP port 30201 outside of cluster.
   Fixed temporarily by disabling admportal
+- CVE-2019-12112 `OJSI-199 <https://jira.onap.org/browse/OJSI-199>`_ SDNC service allows for arbitrary code execution in sla/upload form
+  Fixed temporarily by disabling admportal
 
 *Known Security Issues*