Document OJSI-179 vulnerability 56/89456/1
authorKrzysztof Opasiak <k.opasiak@samsung.com>
Wed, 5 Jun 2019 23:30:47 +0000 (01:30 +0200)
committerKrzysztof Opasiak <k.opasiak@samsung.com>
Wed, 5 Jun 2019 23:30:47 +0000 (01:30 +0200)
Issue-ID: OJSI-179
Signed-off-by: Krzysztof Opasiak <k.opasiak@samsung.com>
Change-Id: I296dd7076c84fd7947708cec65a597bb483f0836

Former-commit-id: 1195ce6167b5d32cef507ac95c38f55973ee9e49

docs/release-notes.rst

index d7d6b17..216b192 100644 (file)
@@ -58,6 +58,7 @@ The full list of known issues in SDNC may be found in the ONAP Jira at <https://
 - `OJSI-34 <https://jira.onap.org/browse/OJSI-34>`_ Multiple SQL Injection issues in SDNC
 - `OJSI-99 <https://jira.onap.org/browse/OJSI-99>`_ In default deployment SDNC (sdnc) exposes HTTP port 30202 outside of cluster.
 - `OJSI-100 <https://jira.onap.org/browse/OJSI-100>`_ In default deployment SDNC (sdnc-dgbuilder) exposes HTTP port 30203 outside of cluster.
+- `OJSI-179 <https://jira.onap.org/browse/OJSI-179>`_ dev-sdnc-sdnc exposes JDWP on port 1830 which allows for arbitrary code execution
 
 *Known Vulnerabilities in Used Modules*