Octopus Deploy · Octopusdsc · CVE-2021-21270
**Nome do software vulnerável e versões afetadas:
OctopusDSC versões 4.0.977 e anteriores
Descrição:
O problema diz respeito à exposição de uma chave de API do cliente, usada para se conectar ao Octopus Server, por meio de registros em texto simples. Isso ocorre no contexto do OctopusDSC, um módulo do PowerShell com recursos DSC para instalar e configurar um servidor Octopus Deploy e o agente Tentacle.
Recomendações:
Para as versões 4.0.977 e anteriores do OctopusDSC, atualize para a versão 4.0.1002 ou posterior para resolver o problema.