漏洞信息详情
Argo 代码问题漏洞
漏洞简介
Argo是一款开源的容器本机工作流引擎。
Argo CD 1.8.4 之前版本中存在代码问题漏洞,该漏洞源于util/session/sessionmanager.go文件中对Token的错误处理,导致用户不可用后Token仍然有效。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/argoproj/argo-cd/compare/v1.8.3...v1.8.4
参考网址
来源:MISC
链接:https://github.com/argoproj/argo-cd/compare/v1.8.3...v1.8.4
来源:MISC
链接:https://github.com/argoproj/argo-cd/security/advisories/GHSA-9h6w-j7w4-jr52
来源:CONFIRM
链接:https://github.com/argoproj/argo-cd/commit/f5b0db240b4e3abf18e97f6fd99096b4f9e94dc5
受影响实体
暂无
补丁
- Argo 代码问题漏洞的修复措施<!--2021-2-9-->
还没有评论,来说两句吧...