PT-2022-18618 · Unknown · Octopus Server
Justin Steven
·
Publicado
2022-10-06
·
Atualizado
2023-08-08
·
CVE-2022-2783
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N |
Nome do software vulnerável e versões afetadas
Octopus Server (versões afetadas não especificadas)
Descrição
Foi identificada uma falha de segurança no Octopus Server, na qual um cookie de sessão poderia ser utilizado como token CSRF.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Octopus Server