Логотип exploitDog
bind: "CVE-2025-1974"
Консоль
Логотип exploitDog

exploitDog

bind: "CVE-2025-1974"

Количество 10

Количество 10

redhat логотип

CVE-2025-1974

3 месяца назад

A security issue was discovered in Kubernetes where under certain conditions, an unauthenticated attacker with access to the pod network can achieve arbitrary code execution in the context of the ingress-nginx controller. This can lead to disclosure of Secrets accessible to the controller. (Note that in the default installation, the controller can access all Secrets cluster-wide.)

EPSS: Высокий
nvd логотип

CVE-2025-1974

3 месяца назад

A security issue was discovered in Kubernetes where under certain conditions, an unauthenticated attacker with access to the pod network can achieve arbitrary code execution in the context of the ingress-nginx controller. This can lead to disclosure of Secrets accessible to the controller. (Note that in the default installation, the controller can access all Secrets cluster-wide.)

CVSS3: 9.8
EPSS: Высокий
github логотип

GHSA-mgvx-rpfc-9mpv

3 месяца назад

ingress-nginx admission controller RCE escalation

CVSS3: 9.8
EPSS: Высокий
fstec логотип

BDU:2025-03219

3 месяца назад

Уязвимость контроллера входящего трафика в кластере Kubernetes ingress-nginx, связанная с недостаточным пространственным разделением, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
EPSS: Высокий
msrc логотип

CVE-2025-24514

3 месяца назад

Kubernetes: Vulnerability in Kubernetes NGINX Ingress Controller

EPSS: Средний
msrc логотип

CVE-2025-24513

3 месяца назад

Kubernetes: Vulnerability in Kubernetes NGINX Ingress Controller

EPSS: Низкий
msrc логотип

CVE-2025-1974

3 месяца назад

Kubernetes: Vulnerability in Kubernetes NGINX Ingress Controller

EPSS: Высокий
msrc логотип

CVE-2025-1098

3 месяца назад

Kubernetes: Vulnerability in Kubernetes NGINX Ingress Controller

EPSS: Средний
msrc логотип

CVE-2025-1097

3 месяца назад

Kubernetes: Vulnerability in Kubernetes NGINX Ingress Controller

EPSS: Низкий
redos логотип

ROS-20250417-05

2 месяца назад

Множественные уязвимости golang-k8s-ingress-nginx

CVSS3: 9.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
redhat логотип
CVE-2025-1974

A security issue was discovered in Kubernetes where under certain conditions, an unauthenticated attacker with access to the pod network can achieve arbitrary code execution in the context of the ingress-nginx controller. This can lead to disclosure of Secrets accessible to the controller. (Note that in the default installation, the controller can access all Secrets cluster-wide.)

87%
Высокий
3 месяца назад
nvd логотип
CVE-2025-1974

A security issue was discovered in Kubernetes where under certain conditions, an unauthenticated attacker with access to the pod network can achieve arbitrary code execution in the context of the ingress-nginx controller. This can lead to disclosure of Secrets accessible to the controller. (Note that in the default installation, the controller can access all Secrets cluster-wide.)

CVSS3: 9.8
87%
Высокий
3 месяца назад
github логотип
GHSA-mgvx-rpfc-9mpv

ingress-nginx admission controller RCE escalation

CVSS3: 9.8
87%
Высокий
3 месяца назад
fstec логотип
BDU:2025-03219

Уязвимость контроллера входящего трафика в кластере Kubernetes ingress-nginx, связанная с недостаточным пространственным разделением, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
87%
Высокий
3 месяца назад
msrc логотип
CVE-2025-24514

Kubernetes: Vulnerability in Kubernetes NGINX Ingress Controller

31%
Средний
3 месяца назад
msrc логотип
CVE-2025-24513

Kubernetes: Vulnerability in Kubernetes NGINX Ingress Controller

0%
Низкий
3 месяца назад
msrc логотип
CVE-2025-1974

Kubernetes: Vulnerability in Kubernetes NGINX Ingress Controller

87%
Высокий
3 месяца назад
msrc логотип
CVE-2025-1098

Kubernetes: Vulnerability in Kubernetes NGINX Ingress Controller

40%
Средний
3 месяца назад
msrc логотип
CVE-2025-1097

Kubernetes: Vulnerability in Kubernetes NGINX Ingress Controller

8%
Низкий
3 месяца назад
redos логотип
ROS-20250417-05

Множественные уязвимости golang-k8s-ingress-nginx

CVSS3: 9.8
2 месяца назад

Уязвимостей на страницу