CVE-2025-1098
ingress-nginx controller - حقن الإعدادات عبر تعليقات المرآة غير المعقّمة
- تم النشر
- 24/03/2025
- محدث
- 26/02/2026
- تخصيص CNA
- kubernetes
- الأدلة المرصودة
- 04/02/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف مشكلة أمنية في ingress-nginx https://github.com/kubernetes/ingress-nginx حيث يمكن استخدام التعليقات التوضيحية (annotations) الخاصة بـ Ingress، وهما `mirror-target` و`mirror-host`، لحقن إعدادات تعسفية في nginx. يمكن أن يؤدي ذلك إلى تنفيذ تعليمات برمجية تعسفية في سياق وحدة التحكم (controller) الخاصة بـ ingress-nginx، وكشف Secrets التي يمكن لوحدة التحكم الوصول إليها. (لاحظ أنه في التثبيت الافتراضي، يمكن لوحدة التحكم الوصول إلى جميع Secrets على مستوى الكتلة بأكملها.)
المصادر
7- IngressNightmare-PoCاستغلال
هذا هو كود PoC لاستغلال ثغرات IngressNightmare (CVE-2025-1097, CVE-2025-1098, CVE-2025-24514, and CVE-2025-1974).
IngressNightmare POC. أول استغلال في العالم للتنفيذ عن بُعد غير الأعمى بأساليب استغلال متقدمة متعددة. يسمح بالاستغلال على القرص. CVE-2025-24514 - حقن auth-url، CVE-2025-1097 - حقن auth-tls-match-cn، CVE-2025-1098 – حقن mirror UID -- جميعها متوفرة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.