PT-2025-41938 · Unknown · Argo Workflows
CVE-2025-62157
·
Publicado
2025-04-22
·
Atualizado
2026-05-18
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Argo Workflows anteriores à 3.6.12
Versões do Argo Workflows de 3.7.0 a 3.7.2
Descrição
O Argo Workflows é um mecanismo de fluxo de trabalho nativo de contêineres para Kubernetes. Versões anteriores à 3.6.12 e versões de 3.7.0 a 3.7.2 expõem credenciais de repositório de artefatos em texto simples nos logs do pod workflow-controller. Um atacante com acesso de leitura aos logs de pod em um namespace executando o Argo Workflows pode potencialmente obter essas credenciais.
Recomendações
Atualize para a versão 3.6.12 ou 3.7.3.
Exploit
Correção
Insufficiently Protected Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Argo Workflows