Kubernetes Ingress-NGINX Controller 存在未授权远程代码执行漏洞(CVE-2025-1974)

日期: 2025-03-27 | 影响软件: Gin | POC: 否

漏洞描述

Ingress-NGINXController是Kubernetes生态的核心项目之一,作为集群流量入口网关,实现Ingress资源定义的流量路由规则,通过NGINX实现反向代理和负载均衡功能。Kubernetes Ingress-NGINXController 存在未授权远程代码执行漏洞(CVE-2025-1974),攻击者可以通过该漏洞获取服务器敏感信息,执行恶意命令,控制整个服务器。

PoC代码

暂无

相关漏洞推荐