Octopus Server 安全漏洞 CVE-2022-1670 CNNVD-202205-3795

5.0 AV AC AU C I A
发布: 2022-05-19
修订: 2024-11-21

Octopus Server是一个自动化部署平台。 Octopus Server 存在安全漏洞,该漏洞源于Octopus Server在生成用户邀请码时,可以针对特定数量的用户设置该邀请码的有效性。攻击者利用该漏洞可以绕过有效性限制,在受邀用户的初始数量之上创建额外的用户帐户。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息