脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
Argo CD leaked secret data into error messages and logs on invalid edits via UI
脆弱性説明
Exposure of System Data to an Unauthorized Control Sphere vulnerability in web UI of Argo CD allows attacker to cause leaked secret data into web UI error messages and logs. This issue affects Argo CD 1.8 versions prior to 1.8.7; 1.7 versions prior to 1.7.14.
CVSS情報
CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:C/C:H/I:N/A:N
脆弱性タイプ
将系统数据暴露到未授权控制的范围
脆弱性タイトル
Argo 信息泄露漏洞
脆弱性説明
Argo是一款开源的容器本机工作流引擎。 Argo CD 存在安全漏洞。该漏洞源于程序的Web UI中的系统数据暴露于未经授权的Control Sphere漏洞中,攻击者可以将泄漏的机密数据导致泄漏到Web UI错误消息和日志中。以下产品及版本受到影响:Argo CD 1.8 versions prior to 1.8.7; 1.7 versions prior to 1.7.14。
CVSS情報
N/A
脆弱性タイプ
N/A