Octopus Deploy是澳大利亚Octopus Deploy公司的一款用于.NET、Java等应用程序的开发部署的自动化工具。 Octopus Deploy 2018.4.7之前版本中存在安全漏洞,该漏洞源于程序没有对照用户可以访问租户的列表核对目标和租户标签的变量作用域。攻击者可通过发送特制的请求利用该漏洞绕过安全限制,部署恶意的内容。
Octopus Deploy是澳大利亚Octopus Deploy公司的一款用于.NET、Java等应用程序的开发部署的自动化工具。 Octopus Deploy 2018.4.7之前版本中存在安全漏洞,该漏洞源于程序没有对照用户可以访问租户的列表核对目标和租户标签的变量作用域。攻击者可通过发送特制的请求利用该漏洞绕过安全限制,部署恶意的内容。