PT-2025-51836 · Nginx · Nginx Ingress Controller

CVE-2025-14727

·

Publicado

2025-12-17

·

Atualizado

2026-01-27

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas NGINX Ingress Controller (versões afetadas não especificadas)
Descrição Existe um problema de segurança na validação da anotação nginx.org/rewrite-target do NGINX Ingress Controller. O problema diz respeito à validação da anotação. Versões do software que atingiram o Fim do Suporte Técnico (EoTS) não são avaliadas.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-14727

Produtos afetados

Nginx Ingress Controller