6.3

CVE-2017-11348

In Octopus Deploy 3.x before 3.15.4, an authenticated user with PackagePush permission to upload packages could upload a maliciously crafted NuGet package, potentially overwriting other packages or modifying system files. This is a directory traversal in the PackageId value.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
OctopusOctopus Deploy Version3.6.0
OctopusOctopus Deploy Version3.7.0
OctopusOctopus Server Version3.0.0
OctopusOctopus Server Version3.0.1
OctopusOctopus Server Version3.0.2
OctopusOctopus Server Version3.0.3
OctopusOctopus Server Version3.0.4
OctopusOctopus Server Version3.0.5
OctopusOctopus Server Version3.0.6
OctopusOctopus Server Version3.0.7
OctopusOctopus Server Version3.0.8
OctopusOctopus Server Version3.0.9
OctopusOctopus Server Version3.0.10
OctopusOctopus Server Version3.0.11
OctopusOctopus Server Version3.0.12
OctopusOctopus Server Version3.0.13
OctopusOctopus Server Version3.0.14
OctopusOctopus Server Version3.0.15
OctopusOctopus Server Version3.0.16
OctopusOctopus Server Version3.0.17
OctopusOctopus Server Version3.0.18
OctopusOctopus Server Version3.0.19
OctopusOctopus Server Version3.0.20
OctopusOctopus Server Version3.0.21
OctopusOctopus Server Version3.0.22
OctopusOctopus Server Version3.0.23
OctopusOctopus Server Version3.0.24
OctopusOctopus Server Version3.0.25
OctopusOctopus Server Version3.0.26
OctopusOctopus Server Version3.1.0
OctopusOctopus Server Version3.1.0 Updatebeta0001
OctopusOctopus Server Version3.1.0 Updatebeta0002
OctopusOctopus Server Version3.1.1
OctopusOctopus Server Version3.1.2
OctopusOctopus Server Version3.1.3
OctopusOctopus Server Version3.1.4
OctopusOctopus Server Version3.1.5
OctopusOctopus Server Version3.1.6
OctopusOctopus Server Version3.1.7
OctopusOctopus Server Version3.1.12
OctopusOctopus Server Version3.1.13
OctopusOctopus Server Version3.2.0
OctopusOctopus Server Version3.2.0 Updatebeta0001
OctopusOctopus Server Version3.2.1
OctopusOctopus Server Version3.2.2
OctopusOctopus Server Version3.2.3
OctopusOctopus Server Version3.2.4
OctopusOctopus Server Version3.2.6
OctopusOctopus Server Version3.2.7
OctopusOctopus Server Version3.2.8
OctopusOctopus Server Version3.2.9
OctopusOctopus Server Version3.2.10
OctopusOctopus Server Version3.2.11
OctopusOctopus Server Version3.2.15
OctopusOctopus Server Version3.2.16
OctopusOctopus Server Version3.2.17
OctopusOctopus Server Version3.2.19
OctopusOctopus Server Version3.2.20
OctopusOctopus Server Version3.2.21
OctopusOctopus Server Version3.2.22
OctopusOctopus Server Version3.2.23
OctopusOctopus Server Version3.2.24
OctopusOctopus Server Version3.3.0
OctopusOctopus Server Version3.3.0 Updatebeta0001
OctopusOctopus Server Version3.3.0 Updatebeta0002
OctopusOctopus Server Version3.3.1
OctopusOctopus Server Version3.3.2
OctopusOctopus Server Version3.3.3
OctopusOctopus Server Version3.3.4
OctopusOctopus Server Version3.3.5
OctopusOctopus Server Version3.3.6
OctopusOctopus Server Version3.3.8
OctopusOctopus Server Version3.3.9
OctopusOctopus Server Version3.3.10
OctopusOctopus Server Version3.3.11
OctopusOctopus Server Version3.3.12
OctopusOctopus Server Version3.3.14
OctopusOctopus Server Version3.3.15
OctopusOctopus Server Version3.3.16
OctopusOctopus Server Version3.3.17
OctopusOctopus Server Version3.3.18
OctopusOctopus Server Version3.3.19
OctopusOctopus Server Version3.3.20
OctopusOctopus Server Version3.3.21
OctopusOctopus Server Version3.3.22
OctopusOctopus Server Version3.3.24
OctopusOctopus Server Version3.3.25
OctopusOctopus Server Version3.3.26
OctopusOctopus Server Version3.3.27
OctopusOctopus Server Version3.4.0
OctopusOctopus Server Version3.4.0 Updatebeta0001
OctopusOctopus Server Version3.4.0 Updatebeta0002
OctopusOctopus Server Version3.4.1
OctopusOctopus Server Version3.4.3
OctopusOctopus Server Version3.4.4
OctopusOctopus Server Version3.4.5
OctopusOctopus Server Version3.4.6
OctopusOctopus Server Version3.4.7
OctopusOctopus Server Version3.4.8
OctopusOctopus Server Version3.4.9
OctopusOctopus Server Version3.4.10
OctopusOctopus Server Version3.4.11
OctopusOctopus Server Version3.4.12
OctopusOctopus Server Version3.4.13
OctopusOctopus Server Version3.4.14
OctopusOctopus Server Version3.4.15
OctopusOctopus Server Version3.5.1
OctopusOctopus Server Version3.5.2
OctopusOctopus Server Version3.5.4
OctopusOctopus Server Version3.5.5
OctopusOctopus Server Version3.5.6
OctopusOctopus Server Version3.5.7
OctopusOctopus Server Version3.5.8
OctopusOctopus Server Version3.5.9
OctopusOctopus Server Version3.6.1
OctopusOctopus Server Version3.6.2
OctopusOctopus Server Version3.7.1
OctopusOctopus Server Version3.7.2
OctopusOctopus Server Version3.7.3
OctopusOctopus Server Version3.7.4
OctopusOctopus Server Version3.7.5
OctopusOctopus Server Version3.7.6
OctopusOctopus Server Version3.7.7
OctopusOctopus Server Version3.7.8
OctopusOctopus Server Version3.7.9
OctopusOctopus Server Version3.7.10
OctopusOctopus Server Version3.7.11
OctopusOctopus Server Version3.7.12
OctopusOctopus Server Version3.7.13
OctopusOctopus Server Version3.7.14
OctopusOctopus Server Version3.7.15
OctopusOctopus Server Version3.7.16
OctopusOctopus Server Version3.7.17
OctopusOctopus Server Version3.7.18
OctopusOctopus Server Version3.8.0
OctopusOctopus Server Version3.8.1
OctopusOctopus Server Version3.8.2
OctopusOctopus Server Version3.8.3
OctopusOctopus Server Version3.8.4
OctopusOctopus Server Version3.8.5
OctopusOctopus Server Version3.8.6
OctopusOctopus Server Version3.8.7
OctopusOctopus Server Version3.8.8
OctopusOctopus Server Version3.8.9
OctopusOctopus Server Version3.9.0
OctopusOctopus Server Version3.10.0
OctopusOctopus Server Version3.10.1
OctopusOctopus Server Version3.11.0
OctopusOctopus Server Version3.11.1
OctopusOctopus Server Version3.11.2
OctopusOctopus Server Version3.11.3
OctopusOctopus Server Version3.11.4
OctopusOctopus Server Version3.11.5
OctopusOctopus Server Version3.11.6
OctopusOctopus Server Version3.11.7
OctopusOctopus Server Version3.11.9
OctopusOctopus Server Version3.11.10
OctopusOctopus Server Version3.11.11
OctopusOctopus Server Version3.11.12
OctopusOctopus Server Version3.11.13
OctopusOctopus Server Version3.11.14
OctopusOctopus Server Version3.11.15
OctopusOctopus Server Version3.11.16
OctopusOctopus Server Version3.11.17
OctopusOctopus Server Version3.11.18
OctopusOctopus Server Version3.12.0
OctopusOctopus Server Version3.12.1
OctopusOctopus Server Version3.12.2
OctopusOctopus Server Version3.12.3
OctopusOctopus Server Version3.12.4
OctopusOctopus Server Version3.12.5
OctopusOctopus Server Version3.12.6
OctopusOctopus Server Version3.12.7
OctopusOctopus Server Version3.12.9
OctopusOctopus Server Version3.13.0
OctopusOctopus Server Version3.13.1
OctopusOctopus Server Version3.13.2
OctopusOctopus Server Version3.13.3
OctopusOctopus Server Version3.13.5
OctopusOctopus Server Version3.13.6
OctopusOctopus Server Version3.13.7
OctopusOctopus Server Version3.13.9
OctopusOctopus Server Version3.13.10
OctopusOctopus Server Version3.14.1
OctopusOctopus Server Version3.14.15
OctopusOctopus Server Version3.14.159
OctopusOctopus Server Version3.14.1592
OctopusOctopus Server Version3.14.15926
OctopusOctopus Server Version3.15.0
OctopusOctopus Server Version3.15.1
OctopusOctopus Server Version3.15.2
OctopusOctopus Server Version3.15.3
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.63% 0.692
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 5.7 2.1 3.6
CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:U/C:N/I:H/A:N
nvd@nist.gov 6.3 6.8 6.9
AV:N/AC:M/Au:S/C:N/I:C/A:N
CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')

The product uses external input to construct a pathname that is intended to identify a file or directory that is located underneath a restricted parent directory, but the product does not properly neutralize special elements within the pathname that can cause the pathname to resolve to a location that is outside of the restricted directory.