CVE-2025-1974: CVE-2025-1974

CVE-2025-1974: CVE-2025-1974-渗透云记 - 专注于网络安全与技术分享
CVE-2025-1974: CVE-2025-1974
此内容为付费阅读,请付费后查看
100积分
付费阅读

漏洞标题

CVE-2025-1974: CVE-2025-1974

漏洞描述

shodan: ssl:"ingress-nginx" port:8443

Kubernetes ingress-nginx是云原生计算基金会(Cloud Native Computing Foundation)开源的Kubernetes 的入口控制器,使用NGINX作为反向代理和负载均衡器。Kubernetes ingress-nginx存在安全漏洞,该漏洞源于在某些条件下,未认证的攻击者可通过访问pod网络在ingress-nginx控制器环境中执行任意代码,可能导致Secrets泄露。

PoC代码

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享