Seqüències d’ordres en llocs creuats del servidor Octopus

ALERTES

01/02/2023

CVE-2022-4898

ALT: (7,2)

CVSS3: 6,3

Octopus Server és vulnerable a seqüències d’ordres en llocs creuats causades per una validació incorrecta de l’entrada de dades subministrada per l’usuari en la barra lateral d’ajuda. Un atacant remot podria aprofitar aquesta vulnerabilitat per injectar un script maliciós en una pàgina Web que s’executaria des del navegador Web de la víctima dins del context de seguretat de l’allotjament del lloc web una vegada que la pàgina és visualitzada. L’atacant podria utilitzar aquesta vulnerabilitat per robar les credencials d’autenticació basades en les cookies de la víctima.

Sistemes Afectats

Remediació
Consulteu Octopus Deploy Security Advisory 2022-27 per obtenir informació sobre actualitzacions o solucions suggerides.