CVE-2025-1097
وحدة تحكم ingress-nginx - حقن التكوين عبر تعليق توضيحي auth-tls-match-cn غير معقّم
- تم النشر
- 24/03/2025
- محدث
- 26/02/2026
- تخصيص CNA
- kubernetes
- الأدلة المرصودة
- 04/02/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف مشكلة أمنية في ingress-nginx https://github.com/kubernetes/ingress-nginx حيث يمكن استخدام تعليق Ingress التوضيحي `auth-tls-match-cn` لحقن إعدادات في nginx. وهذا قد يؤدي إلى تنفيذ كود تعسفي في سياق وحدة التحكم ingress-nginx، والكشف عن Secrets التي يمكن لوحدة التحكم الوصول إليها. (لاحظ أنه في التثبيت الافتراضي، يمكن لوحدة التحكم الوصول إلى جميع Secrets على مستوى العنقود.)
المصادر
7- IngressNightmare-PoCاستغلال
هذا هو كود PoC لاستغلال ثغرات IngressNightmare (CVE-2025-1097, CVE-2025-1098, CVE-2025-24514, and CVE-2025-1974).
IngressNightmare POC. أول استغلال في العالم للتنفيذ عن بُعد غير الأعمى بأساليب استغلال متقدمة متعددة. يسمح بالاستغلال على القرص. CVE-2025-24514 - حقن auth-url، CVE-2025-1097 - حقن auth-tls-match-cn، CVE-2025-1098 – حقن mirror UID -- جميعها متوفرة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.