Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-2416

Опубликовано: 02 авг. 2023
Источник: nvd
CVSS3: 5.5
CVSS3: 4.3
EPSS Низкий

Описание

In affected versions of Octopus Deploy it is possible for a low privileged guest user to craft a request that allows enumeration/recon of an environment.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:octopus:octopus_server:*:*:*:*:*:*:*:*
Версия от 2019.4.0 (включая) до 2022.4.9997 (исключая)
cpe:2.3:a:octopus:octopus_server:*:*:*:*:*:*:*:*
Версия от 2023.1.4189 (включая) до 2023.1.10235 (исключая)
cpe:2.3:a:octopus:octopus_server:*:*:*:*:*:*:*:*
Версия от 2023.2.2028 (включая) до 2023.2.10545 (исключая)

EPSS

Процентиль: 24%
0.00082
Низкий

5.5 Medium

CVSS3

4.3 Medium

CVSS3

Дефекты

CWE-918

Связанные уязвимости

CVSS3: 5.5
github
больше 2 лет назад

In affected versions of Octopus Deploy it is possible for a low privileged guest user to craft a request that allows enumeration/recon of an environment.

EPSS

Процентиль: 24%
0.00082
Низкий

5.5 Medium

CVSS3

4.3 Medium

CVSS3

Дефекты

CWE-918