CVE-2021-23135
5.5
MEDIUM
CVSS 3.1
EPSS 0.23%
描述
Exposure of System Data to an Unauthorized Control Sphere vulnerability in web UI of Argo CD allows attacker to cause leaked secret data into web UI error messages and logs. This issue affects Argo CD 1.8 versions prior to 1.8.7; 1.7 versions prior to 1.7.14.
如何修補 CVE-2021-23135
要修補 CVE-2021-23135,請將受影響套件升級到下列已修補版本。
- Bitnami/argo-cd—升級至 1.7.14 或更新版本
CVE-2021-23135 正在被利用嗎?
低 — EPSS 為 0.2%,目前沒有觀察到大規模利用活動。
受影響套件(1)
- >= 1.7.0, < 1.7.14, >= 1.8.0, < 1.8.7
CVSS 分數
| 來源 | 版本 | 嚴重程度 | 向量 |
|---|---|---|---|
| osv | CVSS 3.1 | MEDIUM5.5 | CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |