漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
ArgoCD ServerSideDiff is vulnerable to Kubernetes Secret Extraction
Vulnerability Description
Argo CD is a declarative, GitOps continuous delivery tool for Kubernetes. From versions 3.2.0 to before 3.2.11 and 3.3.0 to before 3.3.9, there is a missing authorization and data-masking gap in Argo CD's ServerSideDiff endpoint that allows an attacker with read-only access to extract plaintext Kubernetes Secret data from etcd via the Kubernetes API server's Server-Side Apply dry-run mechanism. This issue has been patched in versions 3.2.11 and 3.3.9.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N
Vulnerability Type
信息暴露
Vulnerability Title
Argo CD 信息泄露漏洞
Vulnerability Description
Argo CD是Argo开源的一个用于Kubernetes的声明性GitOps连续交付工具。 Argo CD 3.2.0至3.2.11之前版本和3.3.0至3.3.9之前版本存在信息泄露漏洞,该漏洞源于ServerSideDiff端点缺少授权和数据掩码,可能导致具有只读权限的攻击者通过Kubernetes API服务器的Server-Side Apply dry-run机制从etcd提取明文Kubernetes Secret数据。
CVSS Information
N/A
Vulnerability Type
N/A