PT-2025-1787 · Octopus · Octopus Kubernetes Worker+1

CVE-2024-12226

·

Publicado

2025-01-16

·

Atualizado

2025-01-16

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Octopus Kubernetes worker ou agent versões 1 a 2
Descrição Nas versões afetadas do Octopus Kubernetes worker ou agent, variáveis sensíveis poderiam ser gravadas no log do pod do script do Kubernetes em texto claro. Este problema foi identificado na Versão 2, mas também foi determinado que o problema poderia ser reproduzido na Versão 1.
Recomendações Para as versões 1 e 2, aplique a correção implementada para impedir que variáveis sensíveis sejam gravadas no log do pod do script do Kubernetes em texto claro. Como medida temporária, considere restringir o acesso ao log do pod do script do Kubernetes para minimizar o risco de exploração.

Correção

Insertion into Log File

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-12226

Produtos afetados

Octopus Kubernetes Agent
Octopus Kubernetes Worker