PT-2025-6210 · Unknown · Octopus Server

Edward Prior

+1

·

Publicado

2025-02-11

·

Atualizado

2025-07-02

·

CVE-2025-0588

CVSS v4.0

5.9

Média

VetorAV:N/AC:H/AT:N/PR:H/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas: Octopus Server (versões afetadas não especificadas)
Descrição: Nas versões afetadas do Octopus Server, um usuário com acesso suficiente poderia definir cabeçalhos personalizados em todas as respostas do servidor. Ao enviar um cabeçalho referrer especificamente elaborado, o usuário poderia garantir que todas as respostas subsequentes do servidor retornassem erros 500, tornando o site praticamente inutilizável. O usuário poderia, em seguida, definir e remover o cabeçalho referrer para controlar o estado de negação de serviço com um token CSRF válido, enquanto novos tokens CSRF não poderiam ser gerados.
Recomendações: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-0588

Produtos afetados

Octopus Server