CVE-2023-5043
Ingreso: la inyección de anotaciones en nginx provoca la ejecución arbitraria de comandos
- Publicado
- 25 oct 2023
- Actualizado
- 13 feb 2025
- Asignación de CNA
- kubernetes
- Evidencia observada
- 25 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 81,8 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
La inyección de anotaciones de Ingress nginx provoca la ejecución de comandos arbitrarios.
Fuentes
1Prueba de concepto del exploit para CVE-2023-5043, que demuestra la ejecución arbitraria de comandos mediante la inyección de anotaciones en Ingress NGINX en Kubernetes, con un desencadenante de RCE basado en curl.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.