Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Octopus Server (CVE-2022-23184)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-601 Redireccionamiento de URL a sitio no confiable (Open Redirect)
Fecha de publicación:
07/02/2022
Última modificación:
27/07/2022

Descripción

En las versiones de Octopus Server afectadas, cuando los enlaces HTTP y HTTPS del servidor están configurados en localhost, Octopus Server permitirá las redirecciones abiertas

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:octopus:octopus_deploy:*:*:*:*:*:*:*:* 0.9 (incluyendo) 4.1.10 (incluyendo)
cpe:2.3:a:octopus:octopus_deploy:*:*:*:*:*:*:*:* 2018.1.0 (incluyendo) 2020.1.1 (incluyendo)
cpe:2.3:a:octopus:octopus_server:*:*:*:*:*:*:*:* 2021.2.0 (incluyendo) 2021.2.8011 (excluyendo)
cpe:2.3:a:octopus:octopus_server:*:*:*:*:*:*:*:* 2021.3.0 (incluyendo) 2021.3.11057 (excluyendo)


Referencias a soluciones, herramientas e información