Octopus Server 安全漏洞 CVE-2021-30183 CNNVD-202105-988

5.0 AV AC AU C I A
发布: 2021-05-14
修订: 2024-11-21

Octopus Deploy是澳大利亚Octopus Deploy公司的一款用于.NET、Java等应用程序开发部署的自动化工具。 Octopus Server 存在安全漏洞,该漏洞源于将敏感信息明文存储在多个版本的Octopus Server中,在某些情况下,当运行导入或导出过程时,用于对敏感值进行加密和解密的密码会明文写入日志。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息