Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Octopus Deploy (CVE-2019-14525)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/08/2019
Última modificación:
27/07/2022

Descripción

En Octopus Deploy 2019.4.0 hasta la versión 2019.6.x antes de 2019.6.6 y 2019.7.x antes de 2019.7.6, un administrador del sistema autenticado puede ver valores confidenciales visitando una página de configuración del servidor o haciendo una llamada a la API.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:octopus:octopus_deploy:*:*:*:*:*:*:*:* 2019.4.0 (incluyendo) 2019.6.6 (excluyendo)
cpe:2.3:a:octopus:octopus_server:*:*:*:*:*:*:*:* 2019.7.0 (incluyendo) 2019.7.6 (excluyendo)