云容器引擎 CCE-nginx-ingress插件安全漏洞预警公告(CVE-2021-25748):漏洞详情
漏洞详情
Kubernetes开源社区中披露了1个ingress-nginx漏洞,用户通过Ingress 对象的“spec.rules[].http.paths[].path”字段可以获取ingress-controller使用的credentials。这个credentials可以获取集群中所有namespace的secrets。该漏洞被收录为CVE-2021-25748。
漏洞类型 |
CVE-ID |
漏洞级别 |
披露/发现时间 |
---|---|---|---|
权限提升 |
CVE-2021-25748 |
中 |
2022-6-10 |