Octopus Server SQL注入漏洞 CVE-2021-31818

4.0 AV AC AU C I A
发布: 2021-06-17
修订: 2024-11-21

Octopus Deploy是澳大利亚Octopus Deploy公司的一款用于.NET、Java等应用程序开发部署的自动化工具。 Octopus Server 存在SQL注入漏洞,该漏洞源于用户在Events REST API请求中提供的数据没有正确参数化。该漏洞允许攻击者对数据库表进行未经授权的访问。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息