argoproj Argo Helm Charts是argoproj组织开源的一个由社区维护的 Helm Chart 集合,用于在 Kubernetes 上快速部署 Argo 项目。 Argocd Argo CD存在授权问题漏洞,该漏洞源于授权问题,可能导致未经身份验证的攻击者通过网络访问Argo CD repo-server实现远程代码执行,进而操纵缓存数据将恶意Kubernetes资源部署到受管理的集群,可能导致完全集群受损。以下版本受到影响:Argo CD 10.0.0之前版本。
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| argoproj | argo-helm | < 10.0.0 |
affected |
| Red Hat | Red Hat Openshift Data Foundation 4 | 全部 |
unaffected |
| Red Hat | Red Hat OpenShift GitOps | 全部 |
unknown |
全部 |
unaffected | ||
全部 |
affected | ||
全部 |
unaffected | ||
全部 |
unknown | ||
全部 |
affected | ||
全部 |
affected | ||
全部 |
unaffected | ||
| … +1 条更多 | |||
| Red Hat | Red Hat OpenShift GitOps 1.19 | 1785149260< * |
unaffected |
1785171339< * |
unaffected | ||
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| argoproj | argo-helm | 0 ~ 10.0.0 | - |
|
| Red Hat | Red Hat OpenShift GitOps 1.19 | 1785149260 ~ * |
cpe:/a:redhat:openshift_gitops:1.19::el8
|
|
| Red Hat | Red Hat OpenShift GitOps 1.19 | 1785171339 ~ * |
cpe:/a:redhat:openshift_gitops:1.19::el8
|
|
| Red Hat | Red Hat Openshift Data Foundation 4 | - |
cpe:/a:redhat:openshift_data_foundation:4
|
|
| Red Hat | Red Hat OpenShift GitOps | - |
cpe:/a:redhat:openshift_gitops:1
|
|
| Red Hat | Red Hat OpenShift GitOps | - |
cpe:/a:redhat:openshift_gitops:1
|
|
| Red Hat | Red Hat OpenShift GitOps | - |
cpe:/a:redhat:openshift_gitops:1
|
|
| Red Hat | Red Hat OpenShift GitOps | - |
cpe:/a:redhat:openshift_gitops:1
|
|
| Red Hat | Red Hat OpenShift GitOps | - |
cpe:/a:redhat:openshift_gitops:1
|
|
| Red Hat | Red Hat OpenShift GitOps | - |
cpe:/a:redhat:openshift_gitops:1
|
|
| Red Hat | Red Hat OpenShift GitOps | - |
cpe:/a:redhat:openshift_gitops:1
|
|
| Red Hat | Red Hat OpenShift GitOps | - |
cpe:/a:redhat:openshift_gitops:1
|
|
| Red Hat | Red Hat OpenShift GitOps | - |
cpe:/a:redhat:openshift_gitops:1
|
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
VULNERABLE: unauthenticated repo-server GPRC GenerateManifest RCE + manifest cache injection confirmed; attacker-controlled manifest content retrieved: PROOF_e62c8f3312788169
暂无评论