CNNVD-ID编号 | CNNVD-202404-2142 |
CVE编号 | CVE-2024-31990 |
发布时间 | 2024-04-15 |
更新时间 | 2024-04-16 |
漏洞类型 | 其他 |
漏洞来源 | 暂无 |
危险等级 | N/A |
威胁类型 | N/A |
厂 商 | 个人开发者 |
Argo CD是一个应用软件。用于Kubernetes的声明性GitOps连续交付工具。它持续监控正在运行的应用程序并将当前的实时状态与所需的目标状态(例如 Git 仓库中的配置)进行比较,在 Git 仓库更改时自动同步和部署应用程序。 Argo CD存在安全漏洞,该漏洞源于允许攻击者使用UI来编辑只能通过gitops可变的资源。
来源:github.com
链接:https://github.com/argoproj/argo-cd/security/advisories/GHSA-2gvw-w6fj-7m3c
来源:github.com
链接:https://github.com/argoproj/argo-cd/commit/c514105af739eebedb9dbe89d8a6dd8dfc30bb2c
来源:github.com
链接:https://github.com/argoproj/argo-cd/commit/c5a252c4cc260e240e2074794aedb861d07e9ca5
来源:github.com
链接:https://github.com/argoproj/argo-cd/commit/e0ff56d89fbd7d066e9c862b30337f6520f13f17
CNNVD