Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la imagen Docker de Windows Tentacle (CVE-2021-31821)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-312 Almacenamiento de información sensible en texto claro
Fecha de publicación:
19/01/2022
Última modificación:
26/01/2022

Descripción

Cuando la imagen Docker de Windows Tentacle es iniciada, registra todos los comandos que ejecuta junto con los argumentos, lo que escribe la clave API del servidor Octopus en texto plano. Esto no afecta a la imagen Docker de Linux

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:octopus:tentacle:*:*:*:*:*:*:*:* 6.1.1266 (excluyendo)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información