Argo CD未授权访问(CVE-2024-40634)

描述:

Argo CD 是一个用于Kubernetes的声明式GitOps持续交付工具。未经验证的攻击者可以向/api/webhook端点发送特别构建的大型JSON负载,导致过多的内存分配并触发内存溢出(OOM)杀死,从而导致服务中断。这个问题对Argo CD部署的可用性构成高风险。此漏洞已在2.11.6、2.10.15和2.9.20版本中修复。

poc:

 

Argo CD未授权访问(CVE-2024-40634)-棉花糖会员站
Argo CD未授权访问(CVE-2024-40634)
此内容为付费阅读,请付费后查看
9999积分
付费阅读
已售 6
© 版权声明
THE END
喜欢就支持一下吧
点赞13 分享
评论 抢沙发

请登录后发表评论

    请登录后查看评论内容