ArgoCD是一个应用软件。用于Kubernetes的声明性GitOps连续交付工具。它持续监控正在运行的应用程序并将当前的实时状态与所需的目标状态(例如 Git 仓库中的配置)进行比较,在 Git 仓库更改时自动同步和部署应用程序。 ArgoCD存在安全漏洞,攻击者对应用程序的 git 或 Helm repository执行他们无权执行的操作。例如,攻击者具有 update 或 delete 的权限,他们可以修改或删除目标集群上的任何资源,并将 ArgoCD 权限提升到管理员级别。如果攻击者具有“get
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | ArgoCD | 0.5.0 through 2.1.12, 2.2.7, 2.3.1 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2022-25303 | 5.4 MEDIUM | Cross-site Scripting (XSS) |
| CVE-2022-25875 | 5.4 MEDIUM | Cross-site Scripting (XSS) |
| CVE-2022-35648 | 2.6 LOW | Nautilus treadmills 安全漏洞 |
| CVE-2022-29601 | TYPO3 SQL注入漏洞 | |
| CVE-2021-38289 | Novastar-VNNOX-iCare Novaicare 安全漏洞 | |
| CVE-2022-2211 | Red Hat libguestfs 安全漏洞 | |
| CVE-2011-4916 | Linux kernel 信息泄露漏洞 | |
| CVE-2022-31654 | VMware vRealize Log Insight 跨站脚本漏洞 | |
| CVE-2022-31655 | VMware vRealize Log Insight 跨站脚本漏洞 | |
| CVE-2022-30517 | Mogu blog 跨站脚本漏洞 | |
| CVE-2022-29600 | TYPO3 SQL注入漏洞 | |
| CVE-2022-33154 | TYPO3 跨站脚本漏洞 | |
| CVE-2022-35403 | ZOHO ManageEngine ServiceDesk Plus 安全漏洞 | |
| CVE-2022-33155 | TYPO3 跨站脚本漏洞 | |
| CVE-2022-35628 | TYPO3 SQL注入漏洞 | |
| CVE-2022-33157 | TYPO3 跨站脚本漏洞 | |
| CVE-2022-33156 | TYPO3 跨站脚本漏洞 | |
| CVE-2022-29602 | TYPO3 跨站脚本漏洞 |
No comments yet