Argo 安全漏洞 CVE-2022-24731 CNNVD-202203-2023

4.0 AV AC AU C I A
发布: 2022-03-23
修订: 2024-11-21

Argo是一款开源的容器本机工作流引擎。 ArgoCD存在安全漏洞,该漏洞源于ArgoCD存在路径遍历缺陷。攻击者利用该漏洞制作特制的 Helm 图表来泄漏存储库服务器上任何文本文件的内容,此类文本文件包含敏感信息,从而损害数据机密性。

0%
暂无可用Exp或PoC
当前有12条受影响产品信息