POC详情: ce95da0ff35e3a83062fd20b464fc10754452cd9

来源
关联漏洞
标题: GitHub argo-cd 路径遍历漏洞 (CVE-2022-24348)
描述:GitHub argo-cd是 (Github)开源的一个应用软件。用于Kubernetes的声明性GitOps连续交付工具。 GitHub argo-cd 存在路径遍历漏洞,该漏洞源于repository.go中的helmTemplate中的错误,攻击者利用该漏洞可能能够发现存储在YAML文件中的凭证。
描述
Find similar issues like CVE-2022-24348
文件快照

[4.0K] /data/pocs/ce95da0ff35e3a83062fd20b464fc10754452cd9 ├── [ 327] applications.yaml └── [4.0K] charts ├── [4.0K] helm-file-get │   ├── [ 91] Chart.yaml │   ├── [4.0K] files │   │   └── [4.0K] etc │   │   └── [ 10] hosts -> /etc/hosts │   ├── [4.0K] templates │   │   └── [ 123] configmap.yaml │   └── [ 24] values.yaml └── [4.0K] helm-file-get-wrapper ├── [ 237] Chart.lock ├── [4.0K] charts │   └── [ 892] helm-file-get-0.2.0.tgz ├── [ 216] Chart.yaml ├── [4.0K] templates └── [ 0] values.yaml 8 directories, 9 files
神龙机器人已为您缓存
备注
    1. 建议优先通过来源进行访问。
    2. 如果因为来源失效或无法访问,请发送邮箱到 f.jinxu#gmail.com 索取本地快照(把 # 换成 @)。
    3. 神龙已为您对POC代码进行快照,为了长期维护,请考虑为本地POC付费,感谢您的支持。