CVE
CVE-2025-1098
ingress-nginx controller - configuration injection via unsanitized mirror annotations
Exploitation IoCs 7
GitHub Repo ingress-nginx
GitHub User andresriancho
GitHub User hillai
GitHub User nirohfeld
GitHub User ronenshh
GitHub User sagitz_
Registry User wiz_io
MITRE ATT&CK TTPs 7
T1055 T1059.004 T1068 T1071.001 T1190 T1212 T1484
Process Injection
Defense Evasion
Unix Shell
Execution
Exploitation for Privilege Escalation
Privilege Escalation
Web Protocols
Command And Control
Exploit Public-Facing Application
Initial Access
Exploitation for Credential Access
Credential Access
Domain or Tenant Policy Modification
Defense Evasion