VDB
BDU%3A2025-06327
BDU%3A2025-06327
PUBLISHED
CVSS 9 CRITICAL
Уязвимость декларативного инструмента непрерывной доставки GitOps для Kubernetes Argo CD, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
Risk Scores
CVSS 2.0
9
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| The Linux Foundation | Argo CD |
Timeline
- Jun 3, 2025 CVE Published
References
- https://github.com/argoproj/argo-cd/security/advisories/GHSA-2hj5-g64g-fp6p url
- https://github.com/argoproj/argo-cd/releases/tag/v2.13.8 advisory
- https://github.com/argoproj/argo-cd/releases/tag/v2.14.13 advisory
- https://github.com/argoproj/argo-cd/commit/a5b4041a79c54bc7b3d090805d070bcdb9a9e4d1 advisory
- https://github.com/argoproj/argo-cd/releases/tag/v3.0.4 advisory