Security Advisory
CVE-2017-15611
CVE vulnerability detail - eXtreme Datacenter Security Operations
Description
In Octopus before 3.17.7, an authenticated user who was explicitly granted the permission to invite new users (aka UserInvite) can invite users to teams with escalated privileges.