Логотип exploitDog
bind:CVE-2024-36106
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2024-36106

Количество 4

Количество 4

redhat логотип

CVE-2024-36106

больше 1 года назад

Argo CD is a declarative, GitOps continuous delivery tool for Kubernetes. It’s possible for authenticated users to enumerate clusters by name by inspecting error messages. It’s also possible to enumerate the names of projects with project-scoped clusters if you know the names of the clusters. This vulnerability is fixed in 2.11.3, 2.10.12, and 2.9.17.

CVSS3: 4.3
EPSS: Низкий
nvd логотип

CVE-2024-36106

больше 1 года назад

Argo CD is a declarative, GitOps continuous delivery tool for Kubernetes. It’s possible for authenticated users to enumerate clusters by name by inspecting error messages. It’s also possible to enumerate the names of projects with project-scoped clusters if you know the names of the clusters. This vulnerability is fixed in 2.11.3, 2.10.12, and 2.9.17.

CVSS3: 4.3
EPSS: Низкий
github логотип

GHSA-3cqf-953p-h5cp

больше 1 года назад

Argo-cd authenticated users can enumerate clusters by name

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2024-05985

больше 1 года назад

Уязвимость декларативного инструмента непрерывной доставки GitOps для Kubernetes Argo CD, связанная с недостатками механизма формирования отчетов об ошибках, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 4.3
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
redhat логотип
CVE-2024-36106

Argo CD is a declarative, GitOps continuous delivery tool for Kubernetes. It’s possible for authenticated users to enumerate clusters by name by inspecting error messages. It’s also possible to enumerate the names of projects with project-scoped clusters if you know the names of the clusters. This vulnerability is fixed in 2.11.3, 2.10.12, and 2.9.17.

CVSS3: 4.3
1%
Низкий
больше 1 года назад
nvd логотип
CVE-2024-36106

Argo CD is a declarative, GitOps continuous delivery tool for Kubernetes. It’s possible for authenticated users to enumerate clusters by name by inspecting error messages. It’s also possible to enumerate the names of projects with project-scoped clusters if you know the names of the clusters. This vulnerability is fixed in 2.11.3, 2.10.12, and 2.9.17.

CVSS3: 4.3
1%
Низкий
больше 1 года назад
github логотип
GHSA-3cqf-953p-h5cp

Argo-cd authenticated users can enumerate clusters by name

CVSS3: 4.3
1%
Низкий
больше 1 года назад
fstec логотип
BDU:2024-05985

Уязвимость декларативного инструмента непрерывной доставки GitOps для Kubernetes Argo CD, связанная с недостатками механизма формирования отчетов об ошибках, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 4.3
1%
Низкий
больше 1 года назад

Уязвимостей на страницу