PT-2026-102457 · Unknown · Octopus Server
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Octopus Server (versões afetadas não especificadas)
Description
Um usuário autenticado com permissões para editar um Ambiente ou Projeto pode definir conteúdo JSON especificamente manipulado para o objeto. Isso leva a uma desserialização insegura, que permite ao usuário executar código arbitrário no processo do Octopus Server. A desserialização insegura ocorre quando dados não confiáveis são usados para abusar da lógica de um aplicativo para executar código não pretendido.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
RCE
Deserialization of Untrusted Data
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Octopus Server