CVE-2025-24514
ingress-nginx controller — внедрение конфигурации через несанитизированную аннотацию auth-url
- Опубликовано
- 24 мар. 2025 г.
- Обновлено
- 26 февр. 2026 г.
- Назначение CNA
- kubernetes
- Наблюдены доказательства
- 4 февр. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HСредний · следующие 30 дней
- Процентиль
- 98,3 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
В ingress-nginx https://github.com/kubernetes/ingress-nginx обнаружена проблема безопасности: аннотация Ingress `auth-url` может использоваться для внедрения конфигурации в nginx. Это может привести к выполнению произвольного кода в контексте контроллера ingress-nginx и раскрытию Secrets, доступных контроллеру. (Обратите внимание, что при установке по умолчанию контроллер может получить доступ ко всем Secrets в масштабе кластера.)
Источники
9- IngressNightmare-PoCЭксплойт
Это PoC-код для эксплуатации уязвимостей IngressNightmare (CVE-2025-1097, CVE-2025-1098, CVE-2025-24514 и CVE-2025-1974).
Удаленный сканер уязвимостей для CVE-2025-24514, инъекция auth-url в ingress-nginx, приводящая к манипуляции конфигурацией NGINX и потенциальному RCE. PoC на Python для тестирования безопасности.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.