CVE-2025-1097
contrôleur ingress-nginx - injection de configuration via l'annotation auth-tls-match-cn non assainie
- Publié
- 24 mars 2025
- Mise à jour
- 26 févr. 2026
- Attribution de CNA
- kubernetes
- Preuve observée
- 4 févr. 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HModéré · 30 prochains jours
- Percentile
- 98,4 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Une faille de sécurité a été découverte dans ingress-nginx https://github.com/kubernetes/ingress-nginx, où l'annotation Ingress `auth-tls-match-cn` peut être utilisée pour injecter une configuration dans nginx. Cela peut conduire à l'exécution de code arbitraire dans le contexte du contrôleur ingress-nginx, ainsi qu'à la divulgation des Secrets accessibles au contrôleur. (Notez que dans l'installation par défaut, le contrôleur peut accéder à tous les Secrets du cluster.)
Sources
7- IngressNightmare-PoCExploit
Ceci est un code PoC pour exploiter les vulnérabilités IngressNightmare (CVE-2025-1097, CVE-2025-1098, CVE-2025-24514 et CVE-2025-1974).
IngressNightmare POC. première mondiale d'exploitation d'exécution à distance non-aveugle avec de multiples méthodes d'exploitation avancées. permet l'exploitation sur disque. CVE-2025-24514 - injection auth-url, CVE-2025-1097 - injection auth-tls-match-cn, CVE-2025-1098 – injection mirror UID -- tous disponibles.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.