漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Argo CD: Kubernetes Secret Extraction via ArgoCD ServerSideDiff via sensitive annotations
Vulnerability Description
Argo CD is a declarative, GitOps continuous delivery tool for Kubernetes. From 3.2.0 until 3.2.12, 3.3.10, and 3.4.2, Argo CD ServerSideDiff can expose Kubernetes Secret values embedded in the kubectl.kubernetes.io/last-applied-configuration annotation because HideSecretData(target, live, ...) does not fully sanitize ResourceDiff.TargetState and LiveState predicted live Secret objects, allowing sensitive data, stringData, and annotations to appear in UI or CLI diffs. This issue is fixed in versions 3.2.12, 3.3.10, and 3.4.2.
CVSS Information
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:N/A:N
Vulnerability Type
信息暴露
Vulnerability Title
Argo Project Argo CD 信息泄露漏洞
Vulnerability Description
argoproj argo-cd是argoproj的持续集成/持续部署工具。 Argo Project Argo CD存在信息泄露漏洞,该漏洞源于ServerSideDiff对ResourceDiff.TargetState和LiveState中预测的live Secret对象清理不彻底,可能导致Kubernetes Secret值暴露在UI或CLI差异中。以下版本受到影响:3.2.0版本至3.2.12版本、3.3.9版本至3.3.10版本和3.4.1版本至3.4.2版本。
CVSS Information
N/A
Vulnerability Type
N/A