Argo CD未经身份验证访问敏感设置(CVE-2024-37152)

日期: 2024-07-08 | 影响软件: Argo CD | POC: 否

漏洞描述

Argo CD 是用于 Kubernetes 的声明式 GitOps 持续交付工具。该漏洞允许未经身份验证访问 /api/v1/settings端点公开的敏感设置。除 passwordPattern 外,所有敏感设置均处于隐藏状态。

PoC代码

暂无

相关漏洞推荐