CVE-2023-5044
nginx.ingress.kubernetes.io/permanent-redirect एनोटेशन के माध्यम से कोड इंजेक्शन
- प्रकाशित
- 25 अक्टू॰ 2023
- अद्यतन
- 12 जून 2025
- सीएनए असाइन करना
- kubernetes
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
nginx.ingress.kubernetes.io/permanent-redirect एनोटेशन के माध्यम से कोड इंजेक्शन।
स्रोत
3- cve-2023-5044एक्सप्लॉइट
ingress-nginx में CVE-2023-5044 के लिए Go-आधारित प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, क्राफ्टेड Kubernetes Ingress ऑब्जेक्ट बनाकर प्रमाणित रिमोट कमांड निष्पादन सक्षम करता है।
PoC CVE-2023-5044
CVE 2023 5044 के लिए PoC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।