Credential Access
- Category
- Privilege Escalation
- Confidence
- 60% confidence
- Finding
Code accesses credential files (SSH keys, AWS credentials, etc.). This could indicate credential theft attempts.
- Content
md ### Case 2: Argo CD -- Cluster Secret 在日志中泄露 (CVE-2024-28175, CVSS 9.9) **Root Cause**: Argo CD 在 cluster details 页面/API 中暴露了 cluster secret(包含 kubeconfig 和 bearer token),且在日志中以 `%+v` 格式化输出了完整的 cluster 对象。 **Source -> Sink 路径**: - **Source**: K8s Secret 中存储的 cluster kubeconfig / bearer token
