# Chaos Mesh 命令注入漏洞
## 概述
Chaos Controller Manager 中的 `cleanIptables` 变异操作存在操作系统命令注入漏洞。
## 影响版本
未明确指出具体受影响版本,但问题出现在 Chaos Controller Manager 的 `cleanIptables` 功能中。
## 漏洞细节
`cleanIptables` 在处理输入时未正确验证或过滤用户提供的参数,导致攻击者可注入恶意操作系统命令。
## 影响
结合 CVE-2025-59358,攻击者可在未经授权的情况下,在集群内发起远程代码执行攻击,进而可能控制整个 Kubernetes 集群。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: chore!: disable chaosctl by default by g1eny0ung · Pull Request #4702 · chaos-mesh/chaos-mesh · GitHub -- 🔗来源链接
标签:
标题: Page not found | JFrog -- 🔗来源链接
标签:
暂无评论