CVE

Vulnerabilidad en Nginx (CVE-2023-5043)

Severidad:
ALTA
Type:
CWE-74 Neutralización incorrecta de elementos especiales en la salida utilizada por un componente interno (Inyección)
Fecha de publicación:
25/10/2023
Última modificación:
07/03/2024

Descripción

La inyección de anotaciones de Ingress nginx provoca la ejecución de comandos arbitrarios.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:kubernetes:ingress-nginx:*:*:*:*:*:*:*:* 1.9.0 (excluyendo)