CVE-2025-0525

LOW CVSS 4.0: 2,3 EPSS 0.24%
Обновлено 2 июля 2025
Linux
Параметр Значение
CVSS 2,3 (LOW)
Уязвимые версии 2020.6.4592 — 2024.4.6995
Устранено в версии 2024.3.13007
Тип уязвимости CWE-200 (Раскрытие информации)
Поставщик Linux
Публичный эксплойт Нет

В затронутых версиях Octopus Server функция предварительного импорта могла использоваться для определения существования целевого файла. Это может предоставить злоумышленнику информацию, которая может помочь в дальнейших атаках на сервер.

Показать оригинальное описание (EN)

In affected versions of Octopus Server the preview import feature could be leveraged to identify the existence of a target file. This could provide an adversary with information that may aid in further attacks against the server.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты 4

Конфигурация От (включительно) До (исключительно)
Octopus Octopus_Server
cpe:2.3:a:octopus:octopus_server:*:*:*:*:*:*:*:*
2020.6.4592 2024.3.13007
Octopus Octopus_Server
cpe:2.3:a:octopus:octopus_server:*:*:*:*:*:*:*:*
2024.4.401 2024.4.6995
Linux Linux_Kernel
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*
Microsoft Windows
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*