Описание
Argo CD before 2.1.9 and 2.2.x before 2.2.4 allows directory traversal related to Helm charts because of an error in helmTemplate in repository.go. For example, an attacker may be able to discover credentials stored in a YAML file.
Ссылки
- ExploitThird Party Advisory
- ExploitThird Party Advisory
- ExploitThird Party Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2.1.9 (исключая)Версия от 2.2.0 (включая) до 2.2.4 (исключая)
Одно из
cpe:2.3:a:argoproj:argo_cd:*:*:*:*:*:*:*:*
cpe:2.3:a:argoproj:argo_cd:*:*:*:*:*:*:*:*
EPSS
Процентиль: 87%
0.03399
Низкий
7.7 High
CVSS3
4 Medium
CVSS2
Дефекты
CWE-22
Связанные уязвимости
CVSS3: 7.7
redhat
около 4 лет назад
Argo CD before 2.1.9 and 2.2.x before 2.2.4 allows directory traversal related to Helm charts because of an error in helmTemplate in repository.go. For example, an attacker may be able to discover credentials stored in a YAML file.
CVSS3: 7.7
github
около 4 лет назад
Path traversal and dereference of symlinks in Argo CD
EPSS
Процентиль: 87%
0.03399
Низкий
7.7 High
CVSS3
4 Medium
CVSS2
Дефекты
CWE-22