Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Octopus Deploy (CVE-2018-9039)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/03/2018
Última modificación:
24/08/2020

Descripción

En Octopus Deploy 2.0 y posteriores, anteriores a 2018.3.7, un usuario autenticado con permisos de edición de variables puede averiguar algunas variables para límites mayores que aquellos para los que debería tener permisos. En otras palabras, los usuarios pueden visualizar máquinas más a allá de los entornos dentro de los límites del equipo.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:octopus:octopus_deploy:*:*:*:*:*:*:*:* 2.0 (incluyendo) 2018.3.7 (excluyendo)