漏洞描述
漏洞源于 Ingress NGINX Controller 的准入控制器在处理 Ingress 对象时,未对用户输入进行充分验证和清理。攻击者通过向准入控制器发送恶意的 AdmissionReview 请求,可以注入任意 NGINX 配置指令,并在配置验证阶段(使用 nginx -t)触发代码执行。
漏洞危害
远程代码执行漏洞可能导致的危害包括但不限于:
修复方法
一、临时缓解方案
如果暂时无法升级,可以采取以下临时措施降低风险:
评分维度
长亭安全产品覆盖情况
漏洞时间线
漏洞披露
2025-03-25
漏洞信息更新
2025-07-28