Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-0526

Опубликовано: 11 фев. 2025
Источник: nvd
CVSS3: 5.4
EPSS Низкий

Описание

In affected versions of Octopus Deploy it was possible to upload files to unexpected locations on the host using an API endpoint. The field lacked validation which could potentially result in ways to circumvent expected workflows.

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:a:octopus:octopus_server:*:*:*:*:*:*:*:*
Версия от 2022.4.791 (включая) до 2024.3.13097 (исключая)
cpe:2.3:a:octopus:octopus_server:*:*:*:*:*:*:*:*
Версия от 2024.4.401 (включая) до 2024.4.7091 (исключая)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*

EPSS

Процентиль: 31%
0.00114
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-862

Связанные уязвимости

CVSS3: 7.5
github
12 месяцев назад

In affected versions of Octopus Deploy it was possible to upload files to unexpected locations on the host using an API endpoint. The field lacked validation which could potentially result in ways to circumvent expected workflows.

EPSS

Процентиль: 31%
0.00114
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-862