Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-xj7v-c82w-92q2

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 6.5

Описание

Argo Exposure of Sensitive Information

In Argo versions prior to v1.5.0-rc1, it was possible for authenticated Argo users to submit API calls to retrieve secrets and other manifests which were stored within git.

Пакеты

Наименование

github.com/argoproj/argo-cd

go
Затронутые версииВерсия исправления

< 1.5.0-rc1

1.5.0-rc1

EPSS

Процентиль: 75%
0.00884
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-200

Связанные уязвимости

CVSS3: 6.5
nvd
почти 6 лет назад

In Argo versions prior to v1.5.0-rc1, it was possible for authenticated Argo users to submit API calls to retrieve secrets and other manifests which were stored within git.

EPSS

Процентиль: 75%
0.00884
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-200