漏洞信息详情
Octopus Deploy 安全漏洞
漏洞简介
Octopus Deploy是澳大利亚Octopus Deploy公司的一款用于.NET、Java等应用程序的开发部署的自动化工具。
Octopus Deploy 3.15.4之前的3.x版本中存在安全漏洞。攻击者可通过上传恶意制作的NuGet数据包利用该漏洞覆盖其他数据包或修改系统文件。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/OctopusDeploy/Issues/issues/3654
参考网址
来源:CONFIRM
链接:https://github.com/OctopusDeploy/Issues/issues/3654
受影响实体
- Octopus Octopus_deploy:3.11.18<!--2000-1-1-->
- Octopus Octopus_deploy:3.11.17<!--2000-1-1-->
- Octopus Octopus_deploy:3.11.16<!--2000-1-1-->
- Octopus Octopus_deploy:3.11.15<!--2000-1-1-->
- Octopus Octopus_deploy:3.11.14<!--2000-1-1-->
补丁
- Octopus Deploy 安全漏洞的修复措施<!--2017-7-25-->
还没有评论,来说两句吧...