基本信息
- 漏洞ID:
- 漏洞类型:其他
- 发布日期:2025-03-24 00:00:00
- 更新时间:2025-03-25 00:00:00
- CVE编号:CVE-2025-1974
- CNNVD-ID:CNNVD-202503-2826
- 漏洞平台:云原生计算基金会
- CVSS评分:
漏洞来源
暂无
漏洞详情
Kubernetes ingress-nginx是云原生计算基金会(Cloud Native Computing Foundation)开源的Kubernetes 的入口控制器,使用NGINX作为反向代理和负载均衡器。 Kubernetes ingress-nginx存在安全漏洞,该漏洞源于在某些条件下,未认证的攻击者可通过访问pod网络在ingress-nginx控制器环境中执行任意代码,可能导致Secrets泄露。
参考资料
来源:msrc.microsoft.com 链接:https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-1974 来源:nvd.nist.gov 链接:https://nvd.nist.gov/vuln/detail/CVE-2025-1974