CVE-2025-1097
ingress-nginx controller - внедрение конфигурации через несанитизированную аннотацию auth-tls-match-cn
- Опубликовано
- 24 мар. 2025 г.
- Обновлено
- 26 февр. 2026 г.
- Назначение CNA
- kubernetes
- Наблюдены доказательства
- 4 февр. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HСредний · следующие 30 дней
- Процентиль
- 98,4 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
В ingress-nginx https://github.com/kubernetes/ingress-nginx была обнаружена проблема безопасности: Ingress-аннотация `auth-tls-match-cn` может использоваться для внедрения конфигурации в nginx. Это может привести к выполнению произвольного кода в контексте контроллера ingress-nginx и к раскрытию Secrets, доступных контроллеру. (Обратите внимание, что в установке по умолчанию контроллер имеет доступ ко всем Secrets во всём кластере.)
Источники
7- IngressNightmare-PoCЭксплойт
Это PoC-код для эксплуатации уязвимостей IngressNightmare (CVE-2025-1097, CVE-2025-1098, CVE-2025-24514 и CVE-2025-1974).
IngressNightmare POC. Первая в мире не-слепая эксплуатация удалённого выполнения кода с множеством продвинутых методов эксплуатации. Поддерживает эксплуатацию на диске. CVE-2025-24514 — инъекция auth-url, CVE-2025-1097 — инъекция auth-tls-match-cn, CVE-2025-1098 — инъекция mirror UID — все доступны.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.