Unknown · Octopus Server · CVE-2026-101169
**Nome do Software Vulnerável e Versões Afetadas**
Octopus Server (versões afetadas não especificadas)
**Description**
Um usuário autenticado com permissões para editar um Ambiente ou Projeto pode definir conteúdo JSON especificamente manipulado para o objeto. Isso leva a uma desserialização insegura, que permite ao usuário executar código arbitrário no processo do Octopus Server. A desserialização insegura ocorre quando dados não confiáveis são usados para abusar da lógica de um aplicativo para executar código não pretendido.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.