漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
In affected versions of Octopus Server with certain access levels it was possible to embed a Cross-Site Scripting payload on the audit page.
CVSS Information
CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:U/C:L/I:L/A:L
Vulnerability Type
N/A
Vulnerability Title
Octopus Server 安全漏洞
Vulnerability Description
Octopus Server是一个自动化部署平台。 Octopus Server存在安全漏洞,该漏洞源于存在跨站脚本(XSS)漏洞,可以在审计页面嵌入跨站脚本有效载荷。受影响版本如下:3.xx、4.xx 版本;2018.xx、2019.xx、2020.xx、2021.xx、2022.xx 版本;2023.1.x、2023.2.x、2023.3.x 版本;2023.4.8432 之前的2023.4.x 版本;2024.1.12087 之前的2024.1.x 版本
CVSS Information
N/A
Vulnerability Type
N/A