Vulnerabilidad en Octopus Tentacle (CVE-2019-15508)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-312
Almacenamiento de información sensible en texto claro
Fecha de publicación:
23/08/2019
Última modificación:
27/07/2022
Descripción
En las versiones 3.0.8 a 5.0.0 de Octopus Tentacle, cuando se configura un proxy de solicitud web, un usuario autenticado (en determinadas circunstancias limitadas de OctopusPrintVariables) podría desencadenar una implementación que escriba la contraseña de proxy de solicitud web en el inicio de sesión de implementación texto claro. Esto se corrige en 5.0.1. La corrección fue back-ported a 4.0.7.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
3.50
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:octopus:server:*:*:*:*:*:*:*:* | 3.0.8 (incluyendo) | 2019.7.6 (incluyendo) |
| cpe:2.3:a:octopus:tentacle:*:*:*:*:*:*:*:* | 3.0.8 (incluyendo) | 5.0.0 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



