Octopus

Octopus Server

61 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.23%
  • Veröffentlicht 25.07.2024 06:15:01
  • Zuletzt bearbeitet 02.07.2025 17:26:41

In affected versions of Octopus Server under certain circumstances it is possible for sensitive variables to be printed in the task log in clear-text.

  • EPSS 0.25%
  • Veröffentlicht 25.07.2024 05:15:26
  • Zuletzt bearbeitet 02.07.2025 17:27:05

In affected versions of Octopus Server under certain conditions, a user with specific role assignments can access restricted project artifacts.

  • EPSS 0.26%
  • Veröffentlicht 08.05.2024 01:15:06
  • Zuletzt bearbeitet 30.06.2025 18:04:42

In affected versions of Octopus Server with certain access levels it was possible to embed a Cross-Site Scripting payload on the audit page.

  • EPSS 0.09%
  • Veröffentlicht 30.04.2024 02:15:06
  • Zuletzt bearbeitet 27.06.2025 14:42:47

It was identified that in certain versions of Octopus Server, that a user created with no permissions could view all users, user roles and permissions. This functionality was removed in versions of Octopus Server after the fixed versions listed.

  • EPSS 0.12%
  • Veröffentlicht 18.04.2024 00:15:07
  • Zuletzt bearbeitet 02.07.2025 18:09:48

It is possible for an API key to be logged in clear text in the audit log file after an invalid login attempt.

  • EPSS 0.41%
  • Veröffentlicht 09.04.2024 01:15:49
  • Zuletzt bearbeitet 02.07.2025 12:32:30

A race condition was identified through which privilege escalation was possible in certain configurations.

  • EPSS 0.25%
  • Veröffentlicht 14.12.2023 08:15:36
  • Zuletzt bearbeitet 21.11.2024 07:40:06

In affected versions of Octopus Server it is possible for the OpenID client secret to be logged in clear text during the configuration of Octopus Server.

  • EPSS 0.08%
  • Veröffentlicht 02.08.2023 06:15:10
  • Zuletzt bearbeitet 21.11.2024 07:00:56

In affected versions of Octopus Deploy it is possible for a low privileged guest user to craft a request that allows enumeration/recon of an environment.

  • EPSS 0.08%
  • Veröffentlicht 02.08.2023 02:15:12
  • Zuletzt bearbeitet 21.11.2024 07:00:48

In affected versions of Octopus Deploy it is possible for a low privileged guest user to interact with extension endpoints.

  • EPSS 0.23%
  • Veröffentlicht 18.05.2023 00:15:09
  • Zuletzt bearbeitet 21.01.2025 21:15:08

In affected versions of Octopus Deploy it is possible to discover network details via error message