Junglewise Threat Intelligence

CVE-2023-5044: GO-2024-2428 - Ingress-nginx code injection via nginx.ingress.kubernetes.io/permanent-redirect annotation in k8s.io/ingress-nginx

CVE-2023-5044 · Severity: low · CVSS 3.1 · Published 2024-06-28

Technologies: k8s.io/ingress-nginx (Go). Vendors: Go.

Executive brief

Ingress-nginx code injection via nginx.ingress.kubernetes.io/permanent-redirect annotation in k8s.io/ingress-nginx

Affected products

  • Go k8s.io/ingress-nginx

Related threats