漏洞详情

CNVD编号 CNVD-2017-12211
漏洞标题 Octopus Deploy认证代码执行漏洞
严重等级
影响产品 Octopus Octopus <3.13.8
漏洞类型 通用软硬件漏洞
发现时间 2017-06-01
公开时间 2017-06-30
发现者 Metasploit
解决方案 目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: https://octopus.com/downloads
漏洞描述 Octopus是一个.NET自动化的部署工具。 Octopus Deploy存在认证代码执行漏洞。由于程序在认证过程中过滤不严,导致任意代码执行。

返回漏洞库首页
Image Additional Image