TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

アプリ: Argo CD

「Argo CD」に深刻な脆弱性 - APIで認証情報漏洩のおそれ

【要約】 継続的デリバリーツール「Argo CD」に深刻な脆弱性(CVE-2025-55190)が判明した。Project APIの不備により、通常は制御されるべき範囲を超えて標準権限のAPIトークン等から認証情報(ユーザー名・パスワード)が漏洩する可能性がある。CVSSv3.1ス…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022