Octopus Deploy越权漏洞的补丁
补丁编号
CNPD-2020-233083
| 审核状态
通过审核
|
补丁链接
https://github.com/OctopusDeploy/Issues/issues/6531
|
Octopus Deploy是澳大利亚Octopus Deploy公司的一款用于.NET、Java等应用程序开发部署的自动化工具。 Octopus Deploy 3.4. A存在安全漏洞,该漏洞允许使用账号或证书配置权限范围之外的目标,攻击者可以利用此漏洞进行越权操作。目前,供应商发布了安全公告及相关补丁信息,修复了此漏洞。