PT-2022-9682 · Unknown · Ingress-Nginx

Gafnit Amiga

·

Publicado

2022-05-06

·

Atualizado

2024-06-15

·

CVE-2021-25745

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
Nome do software vulnerável e versões afetadas
ingress-nginx (versões afetadas não especificadas)
Descrição
Foi descoberta uma falha de segurança no ingress-nginx, na qual um usuário capaz de criar ou atualizar objetos Ingress pode utilizar o campo spec.rules[].http.paths[].path de um objeto Ingress para obter as credenciais do controlador ingress-nginx. Na configuração padrão, essa credencial tem acesso a todos os segredos no cluster.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-NGINX-INGRESS-CONTROLLER-2021-25745
CVE-2021-25745
GHSA-PVMG-XGMX-9MXH
OPENSUSE-SU-2024:12031-1

Produtos afetados

Ingress-Nginx