Argo CD未经身份验证访问敏感设置(CVE-2024-37152)

2024-07-08 Argo CD PoC No

Description

Argo CD 是用于 Kubernetes 的声明式 GitOps 持续交付工具。该漏洞允许未经身份验证访问 /api/v1/settings端点公开的敏感设置。除 passwordPattern 外,所有敏感设置均处于隐藏状态。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities