argo-workflowsGO-2024-3226
Argo Workflows Controller: Denial of Service via malicious daemon Workflows in github.com/argoproj/argo-workflows
UnratedCVE-2024-47827 · Published Oct 30, 2024 · updated Mar 3, 2026
Affected versions
| Package | Affected | Fixed in |
|---|---|---|
| github.com/argoproj/argo-workflows Go | all versions | No fix yet |
Details and references
Argo Workflows Controller: Denial of Service via malicious daemon Workflows in github.com/argoproj/argo-workflows
- Severity from
- no source yet
- Also known as
- BIT-argo-workflows-2024-47827, CVE-2024-47827, GHSA-ghjw-32xw-ffwr
- github.com/argoproj/argo-workflows/security/advisories/GHSA-ghjw-32xw-ffwr
- nvd.nist.gov/vuln/detail/CVE-2024-47827
- github.com/argoproj/argo-workflows/commit/524406451f4dfa57bf3371fb85becdb56a2b309a
- github.com/argoproj/argo-workflows/pull/13641
- github.com/argoproj/argo-workflows/blob/ce7f9bfb9b45f009b3e85fabe5e6410de23c7c5f/workflow/metrics/metrics_k8s_request.go#L75