Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los procesos de importación o exportación en Octopus Server (CVE-2021-30183)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-312 Almacenamiento de información sensible en texto claro
Fecha de publicación:
14/05/2021
Última modificación:
07/11/2023

Descripción

Un almacenamiento de texto sin cifrar de información confidencial en múltiples versiones de Octopus Server, donde en determinadas situaciones cuando se ejecutan procesos de importación o exportación, la contraseña usada para cifrar y descifrar valores confidenciales se escribiría en los registros en texto plano

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:octopus:server:*:*:*:*:*:*:*:* 2020.5.329 (excluyendo)
cpe:2.3:a:octopus:server:*:*:*:*:*:*:*:* 2020.6.0 (incluyendo) 2020.6.4847 (excluyendo)
cpe:2.3:a:octopus:server:*:*:*:*:*:*:*:* 2021.1.0 (incluyendo) 2021.1.6959 (excluyendo)