1.27. Red Hat OpenShift GitOps 1.5.1 릴리스 노트
Red Hat OpenShift GitOps 1.5.1은 OpenShift Container Platform 4.8, 4.9, 4.10 및 4.11에서 사용할 수 있습니다.
1.27.1. 해결된 문제 링크 복사링크가 클립보드에 복사되었습니다!
링크 복사링크가 클립보드에 복사되었습니다!
현재 릴리스에서 다음 문제가 해결되었습니다.
- 이번 업데이트 이전에는 Argo CD의 익명 액세스가 활성화된 경우 인증되지 않은 사용자가 JWT 토큰을 생성하고 Argo CD 인스턴스에 대한 전체 액세스 권한을 얻을 수 있었습니다. 이 문제는 이제 해결되었습니다. CVE-2022-29165
- 이번 업데이트 이전에는 SSO가 활성화된 동안 인증되지 않은 사용자가 로그인 화면에 오류 메시지를 표시할 수 있었습니다. 이제 이 문제가 해결되었습니다. CVE-2022-24905
- 이번 업데이트 이전에는 Argo CD v0.7.0 이상의 패치되지 않은 모든 버전이 symlink-following 버그에 취약했습니다. 결과적으로 리포지토리 쓰기 액세스 권한이 있는 권한이 없는 사용자가 Argo CD의 repo-server에서 중요한 파일을 누출할 수 있었습니다. 이제 이 문제가 해결되었습니다. CVE-2022-24904