[CVE-2025-1097] IngressNightmare:CVE-2025-1974——Ingress NGINX 出现 9.8 分严重级无需身份验证的 RCE 漏洞
wiz.io | 漏洞 | CVE-2025-1097 | #cloud | #rce | #cloud-security | #kubernetes | #vulnerability | #ingress-nginx | #cve-2025-1974
摘要
Wiz Research 披露 IngressNightmare 系列漏洞:Kubernetes Ingress NGINX 中的多个未授权 RCE 漏洞(CVE-2025-1097/1098/24514/1974,CVSS 9.8)可泄露集群全部密钥,约 43% 云环境受影响。
- 发布时间
- 收录时间
Skip to content