CVE-2025-55190

plus petit que 1 minute de lecture

Mis à jour :

Fuite de Certificats dans Argo CD via des Tokens d’API

Une faille de sécurité a été découverte dans Argo CD, un outil de déploiement continu basé sur GitOps pour Kubernetes. Les versions comprises entre 2.13.0 et 3.1.1 sont concernées.

Points Clés :

  • La vulnérabilité permet à des jetons d’API disposant de permissions au niveau du projet de récupérer des informations d’identification sensibles de dépôt (identifiants et mots de passe).
  • Cette fuite se produit via le point d’accès API des détails du projet, même si le jeton ne possède que des autorisations standard de gestion d’application et aucun accès explicite aux secrets.

Vulnérabilité :

  • CVE-2025-55190

Recommandations :

  • Les utilisateurs doivent mettre à jour Argo CD vers les versions corrigées : 2.13.9, 2.14.16, 3.0.14, ou 3.1.2, qui résolvent ce problème.

Source