Argo CD未经身份验证访问敏感设置(CVE-2024-37152)

Argo CD未经身份验证访问敏感设置(CVE-2024-37152)-渗透云记 - 专注于网络安全与技术分享
Argo CD未经身份验证访问敏感设置(CVE-2024-37152)
此内容为付费阅读,请付费后查看
100积分
付费阅读

漏洞标题

Argo CD未经身份验证访问敏感设置(CVE-2024-37152)

漏洞描述

Argo CD 是用于 Kubernetes 的声明式 GitOps 持续交付工具。该漏洞允许未经身份验证访问 /api/v1/settings端点公开的敏感设置。除 passwordPattern 外,所有敏感设置均处于隐藏状态。

PoC代码

暂无

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享