Argo CD 集群密钥泄漏风险
漏洞描述 Argo CD 是用于 Kubernetes 的声明性 GitOps 持续交付工具,Kubernetes 集群密钥存储在 kubectl.kubernetes.io/last-applied-configuration 注解中。 由于 https://github.com/argoproj/argo-cd/pull/7139 中引入了用户管理集群的标签和注解的功能,具有Argo CD clusters, get RBAC权限的攻击者可通过 API 查看集群注解获取集群密钥,进而窃取或修改集群资源或造成拒绝服务。 漏洞名称 Argo CD 集群密钥泄漏风险 漏洞类型 未授权敏感信息泄露 发现时间 2023-09-08 漏洞影响广度 广 MPS编号 MPS-jby0-dvsh CVE编号 CVE-2023-40029 CNVD编号 - 影响范围 github.com/argoproj/argo-cd@[2.2.0, 2.6.15) github.com/argoproj/argo-cd@[2.7.0, 2.7.14) github.com/argoproj/argo-cd@[2....
