基本信息
- 漏洞ID:
- 漏洞类型:输入验证错误
- 发布日期:2025-03-24 00:00:00
- 更新时间:2025-03-25 00:00:00
- CVE编号:CVE-2025-1098
- CNNVD-ID:CNNVD-202503-2813
- 漏洞平台:云原生计算基金会
- CVSS评分:
漏洞来源
暂无
漏洞详情
Kubernetes ingress-nginx是云原生计算基金会(Cloud Native Computing Foundation)开源的Kubernetes 的入口控制器,使用NGINX作为反向代理和负载均衡器。 Kubernetes ingress-nginx存在输入验证错误漏洞,该漏洞源于mirror-target和mirror-host Ingress注解可用于注入任意配置,可能导致任意代码执行和Secrets泄露。
参考资料
来源:nvd.nist.gov 链接:https://nvd.nist.gov/vuln/detail/CVE-2025-1098 来源:msrc.microsoft.com 链接:https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-1098