PT-2025-1787 · Octopus · Octopus Kubernetes Worker+1
CVE-2024-12226
·
Publicado
2025-01-16
·
Atualizado
2025-01-16
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Octopus Kubernetes worker ou agent versões 1 a 2
Descrição
Nas versões afetadas do Octopus Kubernetes worker ou agent, variáveis sensíveis poderiam ser gravadas no log do pod do script do Kubernetes em texto claro. Este problema foi identificado na Versão 2, mas também foi determinado que o problema poderia ser reproduzido na Versão 1.
Recomendações
Para as versões 1 e 2, aplique a correção implementada para impedir que variáveis sensíveis sejam gravadas no log do pod do script do Kubernetes em texto claro.
Como medida temporária, considere restringir o acesso ao log do pod do script do Kubernetes para minimizar o risco de exploração.
Correção
Insertion into Log File
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Octopus Kubernetes Agent
Octopus Kubernetes Worker