Vulnerability Details CVE-2021-30183
Cleartext storage of sensitive information in multiple versions of Octopus Server where in certain situations when running import or export processes, the password used to encrypt and decrypt sensitive values would be written to the logs in plaintext.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.002
EPSS Ranking 37.4%
CVSS Severity
CVSS v3 Score 7.5
CVSS v2 Score 5.0
Products affected by CVE-2021-30183
-
cpe:2.3:a:octopus:server:*
-
cpe:2.3:a:octopus:server:-
-
cpe:2.3:a:octopus:server:2018.8.4
-
cpe:2.3:a:octopus:server:2019.10.0
-
cpe:2.3:a:octopus:server:2019.10.1
-
cpe:2.3:a:octopus:server:2019.10.10
-
cpe:2.3:a:octopus:server:2019.10.11
-
cpe:2.3:a:octopus:server:2019.10.12
-
cpe:2.3:a:octopus:server:2019.10.2
-
cpe:2.3:a:octopus:server:2019.10.3
-
cpe:2.3:a:octopus:server:2019.10.4
-
cpe:2.3:a:octopus:server:2019.10.5
-
cpe:2.3:a:octopus:server:2019.10.6
-
cpe:2.3:a:octopus:server:2019.10.7
-
cpe:2.3:a:octopus:server:2019.10.8
-
cpe:2.3:a:octopus:server:2019.10.9
-
cpe:2.3:a:octopus:server:2019.11.0
-
cpe:2.3:a:octopus:server:2019.11.1
-
cpe:2.3:a:octopus:server:2019.11.2
-
cpe:2.3:a:octopus:server:2019.11.3
-
cpe:2.3:a:octopus:server:2019.12.0
-
cpe:2.3:a:octopus:server:2019.12.1
-
cpe:2.3:a:octopus:server:2019.12.10
-
cpe:2.3:a:octopus:server:2019.12.11
-
cpe:2.3:a:octopus:server:2019.12.12
-
cpe:2.3:a:octopus:server:2019.12.13
-
cpe:2.3:a:octopus:server:2019.12.14
-
cpe:2.3:a:octopus:server:2019.12.2
-
cpe:2.3:a:octopus:server:2019.12.3
-
cpe:2.3:a:octopus:server:2019.12.4
-
cpe:2.3:a:octopus:server:2019.12.5
-
cpe:2.3:a:octopus:server:2019.12.6
-
cpe:2.3:a:octopus:server:2019.12.7
-
cpe:2.3:a:octopus:server:2019.12.8
-
cpe:2.3:a:octopus:server:2019.12.9
-
cpe:2.3:a:octopus:server:2019.13.0
-
cpe:2.3:a:octopus:server:2019.13.1
-
cpe:2.3:a:octopus:server:2019.13.2
-
cpe:2.3:a:octopus:server:2019.13.3
-
cpe:2.3:a:octopus:server:2019.13.4
-
cpe:2.3:a:octopus:server:2019.13.5
-
cpe:2.3:a:octopus:server:2019.13.6
-
cpe:2.3:a:octopus:server:2019.13.7
-
cpe:2.3:a:octopus:server:2019.7.0
-
cpe:2.3:a:octopus:server:2019.7.1
-
cpe:2.3:a:octopus:server:2019.7.10
-
cpe:2.3:a:octopus:server:2019.7.11
-
cpe:2.3:a:octopus:server:2019.7.12
-
cpe:2.3:a:octopus:server:2019.7.13
-
cpe:2.3:a:octopus:server:2019.7.2
-
cpe:2.3:a:octopus:server:2019.7.3
-
cpe:2.3:a:octopus:server:2019.7.5
-
cpe:2.3:a:octopus:server:2019.7.6
-
cpe:2.3:a:octopus:server:2019.7.7
-
cpe:2.3:a:octopus:server:2019.7.8
-
cpe:2.3:a:octopus:server:2019.7.9
-
cpe:2.3:a:octopus:server:2019.8.0
-
cpe:2.3:a:octopus:server:2019.8.1
-
cpe:2.3:a:octopus:server:2019.8.2
-
cpe:2.3:a:octopus:server:2019.8.3
-
cpe:2.3:a:octopus:server:2019.8.4
-
cpe:2.3:a:octopus:server:2019.8.5
-
cpe:2.3:a:octopus:server:2019.8.6
-
cpe:2.3:a:octopus:server:2019.9.0
-
cpe:2.3:a:octopus:server:2019.9.1
-
cpe:2.3:a:octopus:server:2019.9.10
-
cpe:2.3:a:octopus:server:2019.9.11
-
cpe:2.3:a:octopus:server:2019.9.12
-
cpe:2.3:a:octopus:server:2019.9.13
-
cpe:2.3:a:octopus:server:2019.9.14
-
cpe:2.3:a:octopus:server:2019.9.15
-
cpe:2.3:a:octopus:server:2019.9.2
-
cpe:2.3:a:octopus:server:2019.9.3
-
cpe:2.3:a:octopus:server:2019.9.4
-
cpe:2.3:a:octopus:server:2019.9.5
-
cpe:2.3:a:octopus:server:2019.9.6
-
cpe:2.3:a:octopus:server:2019.9.7
-
cpe:2.3:a:octopus:server:2019.9.8
-
cpe:2.3:a:octopus:server:2019.9.9
-
cpe:2.3:a:octopus:server:2020.1.0
-
cpe:2.3:a:octopus:server:2020.1.11
-
cpe:2.3:a:octopus:server:2020.1.12
-
cpe:2.3:a:octopus:server:2020.1.13
-
cpe:2.3:a:octopus:server:2020.1.14
-
cpe:2.3:a:octopus:server:2020.1.15
-
cpe:2.3:a:octopus:server:2020.1.16
-
cpe:2.3:a:octopus:server:2020.1.17
-
cpe:2.3:a:octopus:server:2020.1.18
-
cpe:2.3:a:octopus:server:2020.1.19
-
cpe:2.3:a:octopus:server:2020.1.2
-
cpe:2.3:a:octopus:server:2020.1.20
-
cpe:2.3:a:octopus:server:2020.1.21
-
cpe:2.3:a:octopus:server:2020.1.22
-
cpe:2.3:a:octopus:server:2020.1.3
-
cpe:2.3:a:octopus:server:2020.1.4
-
cpe:2.3:a:octopus:server:2020.1.5
-
cpe:2.3:a:octopus:server:2020.2.1
-
cpe:2.3:a:octopus:server:2020.2.10
-
cpe:2.3:a:octopus:server:2020.2.11
-
cpe:2.3:a:octopus:server:2020.2.12
-
cpe:2.3:a:octopus:server:2020.2.13
-
cpe:2.3:a:octopus:server:2020.2.14
-
cpe:2.3:a:octopus:server:2020.2.15
-
cpe:2.3:a:octopus:server:2020.2.16
-
cpe:2.3:a:octopus:server:2020.2.17
-
cpe:2.3:a:octopus:server:2020.2.18
-
cpe:2.3:a:octopus:server:2020.2.19
-
cpe:2.3:a:octopus:server:2020.2.20
-
cpe:2.3:a:octopus:server:2020.2.8
-
cpe:2.3:a:octopus:server:2020.2.9
-
cpe:2.3:a:octopus:server:2020.3.10
-
cpe:2.3:a:octopus:server:2020.3.4
-
cpe:2.3:a:octopus:server:2020.3.5
-
cpe:2.3:a:octopus:server:2020.3.6
-
cpe:2.3:a:octopus:server:2020.3.7
-
cpe:2.3:a:octopus:server:2020.3.8
-
cpe:2.3:a:octopus:server:2020.3.9
-
cpe:2.3:a:octopus:server:2020.4.0
-
cpe:2.3:a:octopus:server:2020.4.1
-
cpe:2.3:a:octopus:server:2020.4.10
-
cpe:2.3:a:octopus:server:2020.4.11
-
cpe:2.3:a:octopus:server:2020.4.12
-
cpe:2.3:a:octopus:server:2020.4.13
-
cpe:2.3:a:octopus:server:2020.4.14
-
cpe:2.3:a:octopus:server:2020.4.2
-
cpe:2.3:a:octopus:server:2020.4.229
-
cpe:2.3:a:octopus:server:2020.4.272
-
cpe:2.3:a:octopus:server:2020.4.3
-
cpe:2.3:a:octopus:server:2020.4.4
-
cpe:2.3:a:octopus:server:2020.4.5
-
cpe:2.3:a:octopus:server:2020.4.6
-
cpe:2.3:a:octopus:server:2020.4.9
-
cpe:2.3:a:octopus:server:2020.5.0
-
cpe:2.3:a:octopus:server:2020.5.1
-
cpe:2.3:a:octopus:server:2020.5.2
-
cpe:2.3:a:octopus:server:2020.5.239
-
cpe:2.3:a:octopus:server:2020.5.249
-
cpe:2.3:a:octopus:server:2020.5.256
-
cpe:2.3:a:octopus:server:2020.5.266
-
cpe:2.3:a:octopus:server:2020.5.271
-
cpe:2.3:a:octopus:server:2020.5.273
-
cpe:2.3:a:octopus:server:2020.5.3
-
cpe:2.3:a:octopus:server:2020.5.303
-
cpe:2.3:a:octopus:server:2020.5.4
-
cpe:2.3:a:octopus:server:2020.5.5
-
cpe:2.3:a:octopus:server:2020.5.6
-
cpe:2.3:a:octopus:server:2020.5.7
-
cpe:2.3:a:octopus:server:2020.5.8
-
cpe:2.3:a:octopus:server:2020.5.9
-
cpe:2.3:a:octopus:server:2020.6.4671
-
cpe:2.3:a:octopus:server:2020.6.4688
-
cpe:2.3:a:octopus:server:2020.6.4701
-
cpe:2.3:a:octopus:server:2020.6.4722
-
cpe:2.3:a:octopus:server:2020.6.4788
-
cpe:2.3:a:octopus:server:2020.6.4809
-
cpe:2.3:a:octopus:server:3.0.8
-
cpe:2.3:a:octopus:server:3.4.0