Date: 2025-03-24
Niveau de risque maximal: Critique
Exploitation à distance: Oui
Exploitation locale: Oui
Exécution de code: Oui
De multiples vulnérabilités ont été découvertes dans Kubernetes NGINX Ingress Controller. L’exploitation de ces failles pourrait permettre à un attaquant distant de provoquer une exécution de code arbitraire et compromettre un produit vulnérable.
Produits vulnérables:
- Ingress NGINX Controller : (versions antérieures à v1.11.5 )
- Ingress NGINX Controller : (versions antérieures à v1.12.1)
CVE: https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-1098, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-1974, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-1097, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-24514, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-24513