Kubernetes Ingress-Nginx 严重漏洞:任意代码执行风险
2025-03-24
Kubernetes Ingress-Nginx 组件被发现存在多个严重漏洞,最高危漏洞(CVE-2025-1974)评分高达9.8分,可能导致任意代码执行,泄露集群内所有Secrets。所有低于v1.11.5、v1.12.1版本的Ingress-Nginx都受到影响。建议立即升级到最新版本或临时禁用其Validating Admission Controller功能以降低风险。