VDB

BDU%3A2023-00882

BDU%3A2023-00882 PUBLISHED CVSS 9.100000381469727 CRITICAL

Уязвимость декларативного инструмента непрерывной доставки GitOps для Kubernetes Argo CD связана с недостатками процедуры авторизации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии

Risk Scores

CVSS 3.1
9.100000381469727
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

Affected Products

VendorProductVersions
argoprojargo-cd>= 2.3.0-rc1, < 2.3.17, >= 2.4.0, < 2.4.23, >= 2.5.0, < 2.5.11
Red Hat Inc., The Linux FoundationRed Hat OpenShift GitOps, Argo CD

Timeline

  • Feb 28, 2023 CVE Published
  • Mar 1, 2023 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›