Описание
In affected versions of Octopus Deploy it is possible to upload a package to built-in feed with insufficient permissions after re-indexing packages.
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 3.0.0 (включая) до 4.1.10 (включая)Версия от 2018.1.0 (включая) до 2021.3.13021 (включая)Версия от 2022.1.0 (включая) до 2022.1.3106 (исключая)Версия от 2022.2.6729 (включая) до 2022.2.7718 (исключая)Версия от 2022.3.348 (включая) до 2022.3.7782 (исключая)
Одно из
cpe:2.3:a:octopus:octopus_server:*:*:*:*:*:*:*:*
cpe:2.3:a:octopus:octopus_server:*:*:*:*:*:*:*:*
cpe:2.3:a:octopus:octopus_server:*:*:*:*:*:*:*:*
cpe:2.3:a:octopus:octopus_server:*:*:*:*:*:*:*:*
cpe:2.3:a:octopus:octopus_server:*:*:*:*:*:*:*:*
EPSS
Процентиль: 32%
0.00125
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-276
Связанные уязвимости
CVSS3: 6.5
github
больше 3 лет назад
In affected versions of Octopus Deploy it is possible to upload a package to built-in feed with insufficient permissions after re-indexing packages.
EPSS
Процентиль: 32%
0.00125
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-276