Seqüències d’ordres en llocs creuats del servidor Octopus
01/02/2023
CVE-2022-4898
ALT: (7,2)
CVSS3: 6,3
Octopus Server és vulnerable a seqüències d’ordres en llocs creuats causades per una validació incorrecta de l’entrada de dades subministrada per l’usuari en la barra lateral d’ajuda. Un atacant remot podria aprofitar aquesta vulnerabilitat per injectar un script maliciós en una pàgina Web que s’executaria des del navegador Web de la víctima dins del context de seguretat de l’allotjament del lloc web una vegada que la pàgina és visualitzada. L’atacant podria utilitzar aquesta vulnerabilitat per robar les credencials d’autenticació basades en les cookies de la víctima.
Sistemes Afectats
–
Remediació
Consulteu Octopus Deploy Security Advisory 2022-27 per obtenir informació sobre actualitzacions o solucions suggerides.