PT-2025-5629 · Argo Cd · Argo Cd
Publicado
2025-01-30
·
Atualizado
2025-01-30
CVSS v3.1
6.8
Média
| Vetor | AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas:
Versões do Argo CD anteriores à 2.13.4
Versões do Argo CD anteriores à 2.12.10
Versões do Argo CD anteriores à 2.11.13
Descrição:
Uma vulnerabilidade foi descoberta que expõe valores secretos em mensagens de erro e na visualização de diff quando um recurso Secret inválido do Kubernetes é sincronizado a partir de um repositório. Este problema pode ser explorado por um usuário com acesso de escrita ao repositório, que pode fazer commit de um Secret inválido e acionar uma Sincronização, intencionalmente ou não. Uma vez explorada, qualquer usuário com acesso de leitura ao Argo CD pode visualizar os dados secretos expostos.
Recomendações:
Para versões anteriores à 2.13.4, atualize para a versão 2.13.4 ou posterior.
Para versões anteriores à 2.12.10, atualize para a versão 2.12.10 ou posterior.
Para versões anteriores à 2.11.13, atualize para a versão 2.11.13 ou posterior.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Argo Cd