Vulnerabilidad en Octopus Deploy (CVE-2018-12089)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
11/06/2018
Última modificación:
27/07/2022
Descripción
Desde la versión 2018.5.1 hasta la 2018.5.7 de Octopus Deploy, un usuario con Task View puede visualizar una contraseña para un Service Fabric Cluster, cuando el objetivo del Service Fabric Cluster está configurado en el modo de seguridad Azure Active Directory y se ejecuta una implementación con el valor de OctopusPrintVariables en "True". Esto se ha solucionado en la versión 2018.6.0.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
3.50
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:octopus:octopus_server:*:*:*:*:*:*:*:* | 2018.5.1 (incluyendo) | 2018.5.7 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



