VDB

CVE-2024-22424

CVE-2024-22424 PUBLISHED

Es besteht eine Schwachstelle in Red Hat OpenShift. Dieser Fehler besteht im Argo CD API-Modul der GitOps-Komponente aufgrund eines unzureichenden CSRF-Schutzes, der es ermöglicht, die CORS-Prüfung des Browsers zu umgehen. Indem ein authentifizierter Argo-CD-Benutzer dazu gebracht wird, eine Webseite im Namen des Opfers zu laden, die Code zum Aufrufen von Argo-CD-API-Endpunkten enthält, kann ein entfernter, anonymer Angreifer diese Schwachstelle ausnutzen, um die Sicherheitsmaßnahmen zu umgehen. Eine erfolgreiche Ausnutzung erfordert eine Benutzerinteraktion.

EPSS 0.06% · 20.2th percentile

Risk Scores

EPSS Score
0.06%
20.2th percentile

Affected Products

VendorProductVersions
Red HatRed Hat OpenShift GitOps <1.10.2
Red HatRed Hat OpenShift GitOps <1.9
Red HatRed Hat OpenShift GitOps <1.11.1

Timeline

  • Jan 21, 1970 Security Advisory
  • Jan 19, 2024 CVE Published
  • Jan 24, 2024 EPSS Score
  • Feb 21, 2024 EPSS Score
  • Mar 20, 2024 EPSS Score
  • Apr 16, 2024 EPSS Score
  • May 14, 2024 EPSS Score
  • Jun 11, 2024 EPSS Score
  • Jul 9, 2024 EPSS Score
  • Aug 5, 2024 EPSS Score
  • Sep 2, 2024 EPSS Score
  • Sep 30, 2024 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›