CVE-2025-1097
ingress-nginx controller - 通过未经净化的 auth-tls-match-cn 注解进行配置注入
- 已发布
- 2025年3月24日
- 已更新
- 2026年2月26日
- 分配 CNA
- kubernetes
- 观察到的证据
- 2026年2月4日
初级CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H中 · 未来 30 天
- 百分位
- 98.4%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
在 ingress-nginx https://github.com/kubernetes/ingress-nginx 中发现了一个安全问题,其中 `auth-tls-match-cn` Ingress 注解可用于向 nginx 注入配置。这可能导致在 ingress-nginx 控制器的上下文中执行任意代码,并泄露控制器可访问的 Secrets。(请注意,在默认安装中,控制器可以访问集群范围内的所有 Secrets。)
来源
7这是一个用于利用 IngressNightmare 漏洞(CVE-2025-1097、CVE-2025-1098、CVE-2025-24514 和 CVE-2025-1974)的 PoC 代码。
IngressNightmare POC。全球首个非盲目远程执行利用,采用多种高级利用方法。支持磁盘上的利用。CVE-2025-24514 - auth-url 注入,CVE-2025-1097 - auth-tls-match-cn 注入,CVE-2025-1098 – mirror UID 注入 -- 全部可用。
针对 IngressNightmare 漏洞(CVE-2025-1097、CVE-2025-1098、CVE-2025-24514、CVE-2025-1974)的一键概念验证利用脚本,目标为 Kubernetes 入口控制器。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。