6.5
CVE-2024-6972
- EPSS 0.23%
- Veröffentlicht 25.07.2024 06:15:01
- Zuletzt bearbeitet 02.07.2025 17:26:41
- Quelle security@octopus.com
- CVE-Watchlists
- Unerledigt
In affected versions of Octopus Server under certain circumstances it is possible for sensitive variables to be printed in the task log in clear-text.
Verknüpft mit AI von unstrukturierten Daten zu bestehenden CPE der NVD
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Octopus ≫ Octopus Server Version >= 2024.1.437 < 2024.1.12759
Octopus ≫ Octopus Server Version >= 2024.2.101 < 2024.2.9193
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.23% | 0.457 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| security@octopus.com | 6.5 | 2.8 | 3.6 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
|
CWE-319 Cleartext Transmission of Sensitive Information
The product transmits sensitive or security-critical data in cleartext in a communication channel that can be sniffed by unauthorized actors.