Vulnerabilidad en EXPRESSION_TEMPLATES en Argo Workflows (CVE-2021-37914)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
03/08/2021
Última modificación:
11/08/2021
Descripción
En Argo Workflows versiones hasta 3.1.3, si EXPRESSION_TEMPLATES está habilitado y usuarios no confiables pueden especificar parámetros de entrada cuando ejecutan workflows, un atacante es capaz de interrumpir un workflow porque la salida de la plantilla expression es evaluada
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:argo-workflows_project:argo-workflows:*:*:*:*:*:*:*:* | 3.1.3 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



