漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
In Octopus Deploy before 4.1.3, the machine update process doesn't check that the user has access to all environments. This allows an access-control bypass because the set of environments to which a machine is scoped may include environments in which the user lacks access.
漏洞信息
N/A
漏洞
N/A
漏洞
Octopus Deploy 安全漏洞
漏洞信息
Octopus Deploy是澳大利亚Octopus Deploy公司的一款用于.NET、Java等应用程序的开发部署的自动化工具。 Octopus Deploy 4.1.3之前的版本中存在安全漏洞,该漏洞源于设备更新进程没有检查用户是否可以访问所有环境。攻击者可利用该漏洞绕过访问控制。
漏洞信息
N/A
漏洞
N/A