Denegació de servei d’Argo Project Argo Events

ALERTES

14/06/2022

CVE-2022-31054

ALT: (7.5)

CVSS3: 6.5

Argo Project Argo Events és vulnerable a una denegació de servei, causada per l’ús d’una API obsoleta. En enviar una sol·licitud especialment dissenyada utilitzant la funció ioutil.ReadAll(), un atacant remot podria explotar aquesta vulnerabilitat per a provocar la caiguda de l’aplicació.

Sistemes Afectats

  • Argo Project Argo Events 1.7.0

Remediació
Actualitza a l’última versió d’Argo Events (1.7.1 o posterior), disponible en el repositori GIT d’Argo Events.