CVE-2025-24513
ingress-nginx controller - vulnerabilità di path traversal nel file del secret di autenticazione
- Pubblicato
- 24 mar 2025
- Aggiornato
- 3 nov 2025
- Assegnazione CNA
- kubernetes
- Evidenza osservata
- 27 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:LBasso · prossimi 30 giorni
- Percentile
- 88,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
È stata scoperta una vulnerabilità di sicurezza in ingress-nginx https://github.com/kubernetes/ingress-nginx in cui i dati forniti dall'attaccante vengono inclusi in un nome file dalla funzionalità Admission Controller di ingress-nginx, causando un directory traversal all'interno del container. Ciò potrebbe comportare un denial of service o, se combinato con altre vulnerabilità, una divulgazione limitata degli oggetti Secret del cluster.
Fonti
1CVE-2025-1974
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.