Tracker / CVE-2025-0526
CVE-2025-0526
Media 5.4
In affected versions of Octopus Deploy it was possible to upload files to unexpected locations on the host using an API endpoint. The field lacked validation which could potentially result in ways to circumvent expected workflows.
Prodotti e versioni affette
| octopus | octopus_server · 2022.4.791 → 2024.3.13097 |
|---|---|
| octopus | octopus_server · 2024.4.401 → 2024.4.7091 |
Analisi
Questa pagina non è ancora indicizzabile.Finché non contiene un’analisi originale — cosa espone davvero, come verificare in due minuti se un sistema è stato toccato, cosa fare se lo è stato — la pagina resta noindex. È il database a deciderlo, non il modello di pagina.