Informazioni sul CVE-2025-0588

N/A

CWE ID: N/A

Base Score (CVSS): 5.9

CVE: CVE-2025-0588

Descrizione: In versioni compromesse di Octopus Server, era possibile che un utente con sufficiente accesso impostasse intestazioni personalizzate in tutte le risposte del server. Inviando un header di referenza in modo specificamente creato, l’utente poteva garantire che tutti i successivi risposte del server restituissero errori 500, rendendo il sito quasi inutilizzabile. L’utente poteva successivamente impostare e disattivare l’header di referenza per controllare lo stato di denial of service con un token CSRF valido, mentre nuovi token CSRF non potevano essere generati.

Vettore di attacco

Punteggio CVSS

Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.

Punteggio Base (calcolato da AziendaSicura): 0.0 (None)

Riassunto: .

Dettaglio del Vettore

Metrica Valore Significato Descrizione

Riferimenti esterni

Prodotti interessati

  • Octopus Deploy – Octopus Server

Relazioni con altri prodotti

Produttore:Octopus Deploy
Prodotto: Octopus Server
Anno: 2025
CWE:
CVSS: 5.9

Ulteriori risorse disponibili