Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Wizedkyle

#45317de 56,328
6.2CVSS total
Vulnerabilidades · 1
PT-2021-14377
6.2
2021-01-22
Octopus Deploy · Octopusdsc · CVE-2021-21270
**Nome do software vulnerável e versões afetadas: OctopusDSC versões 4.0.977 e anteriores Descrição: O problema diz respeito à exposição de uma chave de API do cliente, usada para se conectar ao Octopus Server, por meio de registros em texto simples. Isso ocorre no contexto do OctopusDSC, um módulo do PowerShell com recursos DSC para instalar e configurar um servidor Octopus Deploy e o agente Tentacle. Recomendações: Para as versões 4.0.977 e anteriores do OctopusDSC, atualize para a versão 4.0.1002 ou posterior para resolver o problema.