云容器引擎 CCE-nginx-ingress插件安全漏洞预警公告(CVE-2021-25748):漏洞详情

时间:2024-09-25 08:06:19

漏洞详情

Kubernetes开源社区中披露了1个ingress-nginx漏洞,用户通过Ingress 对象的“spec.rules[].http.paths[].path”字段可以获取ingress-controller使用的credentials。这个credentials可以获取集群中所有namespace的secrets。该漏洞被收录为CVE-2021-25748。

表1 漏洞信息

漏洞类型

CVE-ID

漏洞级别

披露/发现时间

权限提升

CVE-2021-25748

2022-6-10

support.huaweicloud.com/bulletin-cce/CVE-2021-25748.html