漏洞信息详情
Octopus Deploy 权限许可和访问控制问题漏洞
漏洞简介
Octopus Deploy是澳大利亚Octopus Deploy公司的一款用于.NET、Java等应用程序的开发部署的自动化工具。
Octopus Deploy 2.0及之后的版本(2018.3.7之前的版本)中存在安全漏洞。攻击者可利用该漏洞查看部署目标并创建相关联的变量。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://octopus.com/downloads/compare?from=2018.3.6&to=2018.3.7
参考网址
来源:CONFIRM
链接:https://github.com/OctopusDeploy/Issues/issues/4407
来源:CONFIRM
链接:https://octopus.com/downloads/compare?from=2018.3.6&to=2018.3.7
受影响实体
- Octopus Octopus_deploy:3.0.0<!--2000-1-1-->
- Octopus Octopus_deploy:3.0.1<!--2000-1-1-->
- Octopus Octopus_deploy:3.0.2<!--2000-1-1-->
- Octopus Octopus_deploy:3.0.3<!--2000-1-1-->
- Octopus Octopus_deploy:3.0.4<!--2000-1-1-->
补丁
- Octopus Deploy 安全漏洞的修复措施<!--2018-3-28-->
还没有评论,来说两句吧...